为了方便大家硬编码win2000,WinXp,Win2003sp0,Win2003sp1的一些东西,特此放出我自己辛苦dump的数据一份~~比较全面的ShadowTable Dump~
回复(17) 2007-03-29 11:16 来自版块 - 内核编程
表情
MuseHeroVISTA下的没人贴出来啊?一直等着呢~ (2007-04-11 22:57)
killvxk不是总死,是突然死掉的。 mini_dump我没开~ 现在又不死了~奇怪了~ 32位机器Syser真的不错,比Softice爽,但是貌似我的ATI x7500的显卡有时候花屏~~(2007-03-30 19:47)
wuyanfeng引用第14楼killvxk于2007-03-30 15:13发表的“”: syser那个找不到: NtUserBuildHwndList和NtUserQueryWindow还有NtUserInternalGetWindowText,NtUserGetForegroundWindo...(2007-03-30 18:15)
killvxksyser那个找不到: NtUserBuildHwndList和NtUserQueryWindow还有NtUserInternalGetWindowText,NtUserGetForegroundWindow,NtUserFindWindowEx,NtUserGetDC,NtUs...(2007-03-30 15:13)
killvxkVista的dump快点出来吧~(2007-03-30 15:11)
ks12345引用第0楼killvxk于2007-03-29 11:16发表的“放出ShadowTable Dump”: 为了方便大家硬编码win2000,WinXp,Win2003sp0,Win2003sp1的一些东西,特此放出我自己辛苦dump的数据一份~~ 比较全面的ShadowT...(2007-03-30 09:25)
killvxk引用第8楼doskey于2007-03-29 13:16发表的“”: 在vista 6000 chn下crush了 MemMap驱动崩溃了~ 我也一样~(2007-03-29 18:46)
killvxksyser在x64的vista直接crash down~~ 郁闷~~我的机器好邪恶~(2007-03-29 18:42)
wuyanfeng附件是 syser debugger 里面用 ncall 和 ntcall2 命令导出的 这两个表的信息. 因为 syser debugger 里面没有加载 pdb 符号信息. 所以 ShadowTable 表里面名子是不全 的,并且都是转换 为 3 环的符号名的. 希望 sys...(2007-03-29 16:48)
doskey在vista 6000 chn下crush了(2007-03-29 13:16)

返回顶部