Нужно попасть в процесс lsass.exe, дабы иметь возможность выполнять там код и править память. Какие существуют способы это сделать?
что бы получить описатель системного процесса нужны админские права и еще привилегии отладчика )) и да CreateRemoteThread на vista\seven не сработает ! ) используйте нейтивную надстройку RtlCreateUserThread
Можно написать собственню dll, и приаттачить ее ко всем процессам системы через AppInit_DLLs. Потом проверяешь что процесс lsass и делаешь что хочешь. тут http://www.rsdn.ru/article/baseserv/InjectDll.xml обзор
AppInit_DLLs работает с lsass? Как-то это слишком здорово, чтобы быть правдой. Хм... работает, кто бы подумал. На семерке это, конечно, не прокатит, но как вариант... Спасибо.