Exploity - ochrona

Pracuję na Windows XP jako użytkownik podstawowy.

Dodatkowo zablokowałem możliwość wykonywania plików ze swojego konta, więc przemycony poprzez lukę w oprogramowaniu trojan nie uruchomi się.

Czy istnieją exploity, które zamiast przemycania plików wykonywalnych, atakują bezpośrednio z pamięci operacyjnej?

Czy przyjęta przeze mnie koncepcja ochrony jest skuteczna i obroni mnie przed lukami 0-day?