• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            隨筆-90  評論-947  文章-0  trackbacks-0

            網上提得較多的是 2K/XP 的句柄表,以及句柄分配算法。其中 Win2K 的句柄表在 _EPROCESS + 0x128 處,WinXP 在 _EPROCESS + 0x0c4 處。Vista 和 Win7 找遍了 Internet 沒找到,于是只好下載符號表,裝系統自己找。其實也就 dt _EPROCESS 一下了。Vista 在 _EPROCESS + 0x0dc 處,Win7 在 _EPROCESS + 0x0f4 處。以上均是 32 位系統下的地址。句柄分配算法在 Vista 和 Win7 中都沒有變化,和 XP 一樣(至少我的測試結果是這樣的)。

            小記一筆。明天繼續看 64 位的。

            ==================================================
            WinXP x64: 0x158
            Vista x64: 0x160
            Win7 x64: 0x200

            posted on 2009-11-17 19:18 溪流 閱讀(788) 評論(0)  編輯 收藏 引用 所屬分類: Windows
            激情五月综合综合久久69| 国产精品九九久久免费视频| 久久综合给合综合久久| 狠狠色丁香久久婷婷综合图片 | 久久亚洲美女精品国产精品| 久久99久久99小草精品免视看| 国产一区二区精品久久岳| 久久综合亚洲色一区二区三区| 久久精品无码专区免费东京热 | 久久久久国产精品嫩草影院| 久久精品一区二区| 久久久久久精品久久久久| 蜜桃麻豆www久久国产精品| 欧洲成人午夜精品无码区久久| 精品久久久久久国产三级| 色综合久久久久久久久五月| 色偷偷88888欧美精品久久久| 久久国产香蕉一区精品| 国产精品久久久久AV福利动漫| 国内精品九九久久久精品| 波多野结衣久久一区二区| 久久WWW免费人成—看片| 精品久久久久久中文字幕人妻最新| 性做久久久久久免费观看| 国产精品久久久久a影院| 国产亚洲色婷婷久久99精品91| 久久99精品久久久久久动态图| 久久久噜噜噜久久中文字幕色伊伊| 欧美精品丝袜久久久中文字幕 | 久久97精品久久久久久久不卡| 波多野结衣久久一区二区| 2020国产成人久久精品| 香蕉aa三级久久毛片| 欧美色综合久久久久久| 日韩va亚洲va欧美va久久| 欧美成人免费观看久久| 久久久久99精品成人片欧美| 久久精品国产亚洲av高清漫画| 久久精品人成免费| 女人香蕉久久**毛片精品| 久久精品一本到99热免费|