阅读:3847回复:17
放出ShadowTable Dump
为了方便大家硬编码win2000,WinXp,Win2003sp0,Win2003sp1的一些东西,特此放出我自己辛苦dump的数据一份~~
比较全面的ShadowTable Dump~ |
|
|
沙发#
发布于:2007-03-29 12:15
你太有才了...
|
|
|
板凳#
发布于:2007-03-29 12:21
准备在Vista上运行一次dumper,不过dumper的驱动加载总是失败,郁闷阿~
x64的vista阿~ |
|
|
地板#
发布于:2007-03-29 12:29
引用第2楼killvxk于2007-03-29 12:21发表的“”: 禁止数字签名方式启动后加载试一试 |
|
|
地下室#
发布于:2007-03-29 12:42
我把工具发上来~
|
|
|
5楼#
发布于:2007-03-29 12:48
不过代码就不发了,因为我还有用的说~
|
|
|
6楼#
发布于:2007-03-29 12:48
引用第4楼killvxk于2007-03-29 12:42发表的“”: 在哪里?? |
|
|
7楼#
发布于:2007-03-29 12:49
谁帮忙跑下vista的dump~
跑出来后,发上来~~哈哈~~ |
|
|
8楼#
发布于:2007-03-29 13:16
在vista 6000 chn下crush了
|
|
9楼#
发布于:2007-03-29 16:48
附件是 syser debugger 里面用 ncall 和 ntcall2 命令导出的 这两个表的信息.
因为 syser debugger 里面没有加载 pdb 符号信息. 所以 ShadowTable 表里面名子是不全 的,并且都是转换 为 3 环的符号名的. 希望 syser 能给大家带来方便 |
|
|
10楼#
发布于:2007-03-29 18:42
syser在x64的vista直接crash down~~
郁闷~~我的机器好邪恶~ |
|
|
11楼#
发布于:2007-03-29 18:46
引用第8楼doskey于2007-03-29 13:16发表的“”: MemMap驱动崩溃了~ 我也一样~ |
|
|
12楼#
发布于:2007-03-30 09:25
引用第0楼killvxk于2007-03-29 11:16发表的“放出ShadowTable Dump”: 大哥,太感谢你了! |
|
|
13楼#
发布于:2007-03-30 15:11
Vista的dump快点出来吧~
|
|
|
14楼#
发布于:2007-03-30 15:13
syser那个找不到:
NtUserBuildHwndList和NtUserQueryWindow还有NtUserInternalGetWindowText,NtUserGetForegroundWindow,NtUserFindWindowEx,NtUserGetDC,NtUserSetWindowHookEx的号 |
|
|
15楼#
发布于:2007-03-30 18:15
引用第14楼killvxk于2007-03-30 15:13发表的“”: syser 是没利用PDB文件, 符号是找不全的. 对了顺便问一下. syser 在你64位机器的死机问题.帮我保存一个mini-dupm 文件吧. 谢谢 |
|
16楼#
发布于:2007-03-30 19:47
不是总死,是突然死掉的。
mini_dump我没开~ 现在又不死了~奇怪了~ 32位机器Syser真的不错,比Softice爽,但是貌似我的ATI x7500的显卡有时候花屏~~ |
|
|
17楼#
发布于:2007-04-11 22:57
VISTA下的没人贴出来啊?一直等着呢~
|
|