Vista/Win7 句柄表地址
来源:互联网 发布:csgo优化补丁 编辑:程序博客网 时间:2024/06/14 09:53
Vista/Win7 句柄表地址
网上提得较多的是 2K/XP 的句柄表,以及句柄分配算法。其中 Win2K 的句柄表在 _EPROCESS + 0x128 处,WinXP 在 _EPROCESS + 0x0c4 处。Vista 和 Win7 找遍了 Internet 没找到,于是只好下载符号表,装系统自己找。其实也就 dt _EPROCESS 一下了。Vista 在 _EPROCESS + 0x0dc 处,Win7 在 _EPROCESS + 0x0f4 处。以上均是 32 位系统下的地址。句柄分配算法在 Vista 和 Win7 中都没有变化,和 XP 一样(至少我的测试结果是这样的)。
小记一笔。明天继续看 64 位的。
==================================================
WinXP x64: 0x158
Vista x64: 0x160
Win7 x64: 0x200
- Vista/Win7 句柄表地址
- win7 xp vista 下获取进程对应的ip地址和端口信息
- Win7 & vista 界面美化
- VISTA(Win7) 无线API
- VC Win7/Vista提权
- vista/win7/win8区别
- (Win7) PspCidTable遍历进程句柄表,枚举进程
- (Win7) PspCidTable遍历进程句柄表,枚举进程
- 求vista下载地址
- Vista下载地址
- Vista和Win7那些事
- vista和win7的安全策略
- xp/vista系统升级为win7
- vista/win7 解决WM_DROPFILES问题
- Win7 和 Vista UAC 问题
- Vista/win7 Session 0隔离
- VISTA、Win7激活administrator用户
- 句柄表
- Java Http连接中(HttpURLConnection)中使用代理(Proxy)及其验证(Authentication)
- 纯Web架构 抢占PACS/RIS技术先机
- 有关Yii Application生命周期和controller目录结构的一点总结(待续)
- Ajax MVC2 Wcf Jquery Linq Demo
- 四十条对你后代有影响的案例和建议
- Vista/Win7 句柄表地址
- 布署solr 时抛出的一个异常
- 方式
- 可变类与不可变类
- android handler 多线程
- 正式搬家
- android AIDL
- Tomcat+Apache配置集群详解(2)
- 一个三维的数据存到数据库