спрашиваю для такого кейса. есть приложение, хочу инжектить прям в рантайме некие данные в приложение, чтобы не через переменные окружения, ни файлы создавать. Тоесть чтобы эти "некие данные" были максимально защищены и "лежали" только в памяти процесса. Теперь вопрос, кто и как еще может их оттуда достать. Понятно, что сам CPU не "даст" это сделать напрямую. но на линкусе есть разные варианты:
1) ядро создает в /proc для каждого процеса mem и map файлы. И рут по идее может оттуда читать, да и записать видимо.
2) ptrace и иже с ними, и тут я так понимаю уже не только рут может запустить... (но тут проще - есть setsebool -P deny_ptrace on)