阅读:986回复:6
如何查找内核变量的值?
如何用程序查找内核调度链表KiWaitInListHead,KiWaitOutListhead,KiDispatcherReadyListHead的值?
|
|
沙发#
发布于:2004-12-30 13:16
http://www.xfocus.net/articles/200408/724.html
去看看,可能有帮助。 |
|
|
板凳#
发布于:2004-12-30 15:19
不错,是好东东,研究一下先。谢谢!
|
|
地板#
发布于:2004-12-31 09:33
XP下可以用WinDbg,当然前提是安装了符号文件,不同Sp版本符号文件也不同,去微软网站下载符号文件
|
|
地下室#
发布于:2005-01-03 23:03
XP下可以用WinDbg,当然前提是安装了符号文件,不同Sp版本符号文件也不同,去微软网站下载符号文件 我想用程序来找到,如何写呢?有没有例子啊? |
|
5楼#
发布于:2005-01-04 09:33
如果你懂汇编的话,可以参考KMDKIT中的例子.....
|
|
|
6楼#
发布于:2005-01-05 08:26
原理是否是找到ntoskrnl.exe的基址,然后在内存中查找呢?
|
|