Дизасм показал, что в чужем процессе выделяется в хипе 128кб (LocalAlloc) по адресу 0x00A17AD8
При помоще VirtualQueryEx уже из своего поцесса получаю:
BaseAddress:0x00860000 AllocationProtect:PAGE_EXECUTE_READ size:700kb STate:MEM_COMMIT
BaseAddress:0x0090f000 AllocationProtect:PAGE_EXECUTE_READ size:2372kb STate:MEM_RESERVE
(Крайне похоже на heap)
Получается, что адрес 0x00A17AD8 попадает в область MEM_RESERVE, но ведь под MEM_RESERVE не выделяется физическая память?
Как бы мне при помоще ReadProcessMemory считывать данный буффер?