• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            隨筆-90  評論-947  文章-0  trackbacks-0

            網上提得較多的是 2K/XP 的句柄表,以及句柄分配算法。其中 Win2K 的句柄表在 _EPROCESS + 0x128 處,WinXP 在 _EPROCESS + 0x0c4 處。Vista 和 Win7 找遍了 Internet 沒找到,于是只好下載符號表,裝系統自己找。其實也就 dt _EPROCESS 一下了。Vista 在 _EPROCESS + 0x0dc 處,Win7 在 _EPROCESS + 0x0f4 處。以上均是 32 位系統下的地址。句柄分配算法在 Vista 和 Win7 中都沒有變化,和 XP 一樣(至少我的測試結果是這樣的)。

            小記一筆。明天繼續看 64 位的。

            ==================================================
            WinXP x64: 0x158
            Vista x64: 0x160
            Win7 x64: 0x200

            posted on 2009-11-17 19:18 溪流 閱讀(781) 評論(0)  編輯 收藏 引用 所屬分類: Windows
            久久天堂电影网| 欧美亚洲国产精品久久蜜芽 | 国产精品久久久久久久久| 亚洲精品久久久www| 国产精品99久久不卡| 久久精品国产久精国产| 久久国产乱子伦免费精品| 五月丁香综合激情六月久久| 久久久久亚洲AV片无码下载蜜桃| 亚洲国产日韩欧美综合久久| 久久人人爽人人爽人人片AV麻豆| 国产精品99久久精品爆乳| 久久高清一级毛片| 久久精品99无色码中文字幕| 精品多毛少妇人妻AV免费久久| 99久久婷婷国产一区二区| 国产一区二区精品久久岳| 久久亚洲视频| 无码国内精品久久综合88| 亚洲人成无码www久久久| 成人久久免费网站| 国内精品久久人妻互换| 91久久精品无码一区二区毛片| 久久久国产精品| 亚洲另类欧美综合久久图片区| 东方aⅴ免费观看久久av| 国产精品99久久久久久人| 亚洲国产二区三区久久| 欧美亚洲日本久久精品| 久久婷婷五月综合国产尤物app| 亚洲国产精品18久久久久久| 国产精品久久久久…| 久久成人18免费网站| 欧美伊人久久大香线蕉综合 | 狠狠精品干练久久久无码中文字幕| 久久99久久成人免费播放| 欧美精品国产综合久久| 国产精品99久久99久久久| 久久精品不卡| 国产精品久久久久久吹潮| 久久综合色之久久综合|