ICode9

精准搜索请尝试: 精确搜索
  • 遍历Windows内核ObjectType2022-07-18 21:33:58

    一、背景         Windows内核中有很多类型,例如PROCESS、THREAD、FILE、MUTANT,这些类型都由对象管理器集中管理,见下图:       其中有些对象类型是导出的,例如有IoDriverObjectType, PsProcessType等,有些是文档化的,有些是导出的,还有的是未导出的。在使用未导出的对象指针

  • 栈深且长2022-07-15 16:33:02

    1 1: kd> !devstack ffffaa820a7a4050 2 !DevObj !DrvObj !DevExt ObjectName 3 ffffaa820ada98d0 \Driver\partmgr ffffaa820ada9a20 4 ffffaa820add9060 \Driver\disk ffffaa820add91b0 DR1 5 > ff

  • 【软件调试】第二章 进程和线程实验记录2022-06-23 00:37:32

    进程资源 备注: 这里的命令都是基于内核dmp调试 kd> !process 0 0 **** NT ACTIVE PROCESS DUMP **** PROCESS ffff84898203c440 ->// 内核空间中的EPROCESS(Executive process block, 进程执行块)结构,记录进程的关键信息,包括创建时间等等 SessionId: none Cid: 0004 Peb: 000000

专注分享技术,共同学习,共同进步。侵权联系[81616952@qq.com]

Copyright (C)ICode9.com, All Rights Reserved.

ICode9版权所有