Главная страница
    Top.Mail.Ru    Яндекс.Метрика
Форум: "WinAPI";
Текущий архив: 2009.12.06;
Скачать: [xml.tar.bz2];

Вниз

RtlCopyUnicodeString и IRQL   Найти похожие ветки 

 
Игорь Шевченко ©   (2008-10-06 12:14) [40]

лучше windbg все равно ничего нету. оно (windbg) показывает типы для конкретной системы (точнее для той, для которой у него есть символы). Структура факт меняется, у win2003 она отличается от XP, у висты наверное тоже.


 
Rouse_ ©   (2008-10-06 12:30) [41]


> Структура факт меняется, у win2003 она отличается от XP,
>  у висты наверное тоже.

Да кстати... Приведенная мной структура актуальна для W2k


 
slow!alfamoon!com   (2008-10-06 18:39) [42]

Ой. WinDBG надо, разумеется. В ДДК может не оказаться кое чего. + WRK заимей


 
Riply ©   (2008-10-06 19:05) [43]

> [40] Игорь Шевченко ©   (06.10.08 12:14)
> лучше windbg все равно ничего нету. оно (windbg) показывает типы для конкретной системы
> (точнее для той, для которой у него есть символы). Структура факт меняется, у win2003 она отличается от XP, у висты наверное тоже.

В этом я уже убедилась, правда, пока, заочно :)

> [41] Rouse_ ©   (06.10.08 12:30)
> Да кстати... Приведенная мной структура актуальна для W2k

В смысле "актуальна и для W2k" или "актуальна только для W2k" ?
P.S.
Понимаю, что второе, но чем черт не шутит :)

P.P.S.
Саш, а почему в твоем "кусочке драйвера" нет вызова ObDereferenceObject ?  

> [42] slow!alfamoon!com   (06.10.08 18:39)
> Ой. WinDBG надо, разумеется. В ДДК может не оказаться кое чего. + WRK заимей

К сожалению, мне не так просто "заиметь". Интернета у меня такая, однако :(


 
Игорь Шевченко ©   (2008-10-06 19:46) [44]


> К сожалению, мне не так просто "заиметь". Интернета у меня
> такая, однако :(


ну один раз можно и 300 метров выкачать. Оно все равно полезней, чем на форум трафик тратить :)


 
Rouse_ ©   (2008-10-07 10:31) [45]


> актуальна только для W2k

Начиная с...


> а почему в твоем "кусочке драйвера" нет вызова ObDereferenceObject?  

Он вызывается в GetUserSIDFromProcess


 
slow!alfamoon!com   (2008-10-07 11:39) [46]

wrk не сильно большой (метров 30). Но полезный


 
Riply ©   (2008-10-26 14:57) [47]

> [1] Rouse_ ©   (26.09.08 11:41)
> Но есть у меня тут кусочек драйвера, который тоже нормально работает:

Неа, это не "кусочек драйвера", а сплошные загадки :)
Давай начнем с азов:
Как я понимаю, структура pEProcess->Peb->ProcessParameters содержит
указатели, валидные только в рамках "подопытного" процесса. Это так ?
Если да, то каким образом, мы так спокойно гуляем по этим указателям, чего-то там читаем
(например, pEProcess->Peb->ProcessParameters->ImagePathName.Buffer) и при этом не получаем BSOD ?



Страницы: 1 2 вся ветка

Форум: "WinAPI";
Текущий архив: 2009.12.06;
Скачать: [xml.tar.bz2];

Наверх




Память: 0.54 MB
Время: 0.006 c
1-1227792603
Дмитрий Белькевич
2008-11-27 16:30
2009.12.06
Приложение блокирует папку после копирования файлов в неё


4-1222413068
Riply
2008-09-26 11:11
2009.12.06
RtlCopyUnicodeString и IRQL


15-1255081017
Alkid
2009-10-09 13:36
2009.12.06
Плагины-переводчики


1-1227475563
Lloyd
2008-11-24 00:26
2009.12.06
Сортировка "двухпутевая вставка "


15-1254855575
TRSteep
2009-10-06 22:59
2009.12.06
Смена хеша пароля





Afrikaans Albanian Arabic Armenian Azerbaijani Basque Belarusian Bulgarian Catalan Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Estonian Filipino Finnish French
Galician Georgian German Greek Haitian Creole Hebrew Hindi Hungarian Icelandic Indonesian Irish Italian Japanese Korean Latvian Lithuanian Macedonian Malay Maltese Norwegian
Persian Polish Portuguese Romanian Russian Serbian Slovak Slovenian Spanish Swahili Swedish Thai Turkish Ukrainian Urdu Vietnamese Welsh Yiddish Bengali Bosnian
Cebuano Esperanto Gujarati Hausa Hmong Igbo Javanese Kannada Khmer Lao Latin Maori Marathi Mongolian Nepali Punjabi Somali Tamil Telugu Yoruba
Zulu
Английский Французский Немецкий Итальянский Португальский Русский Испанский