метки выделенной памяти

Тема в разделе "WASM.NT.KERNEL", создана пользователем wsd, 9 июл 2010.

  1. wsd

    wsd New Member

    Публикаций:
    0
    читаю доки по WDM, там говорится что ExAllocatePool метит память тегом 'WDM '
    а у меня в дизасме Vista64sp1 метится тегом 'None'
    а в других билдах ещё есть другие метки по умолчанию?
     
  2. wsd

    wsd New Member

    Публикаций:
    0
    у кого 7ка гляньте в иде каким тагом ExAllocatePool метит выделяемую память, там в первых строчках)
    просто интересно, можно-ли этим определять систему
     
  3. qwe8013

    qwe8013 New Member

    Публикаций:
    0
    У меня в XP и в 7 - "None" (оба 32).
     
  4. n0name

    n0name New Member

    Публикаций:
    0
    http://blogs.msdn.com/b/ntdebugging/archive/2008/03/26/nonpagedpool-depletion.aspx
     
  5. IceCrashLdr

    IceCrashLdr New Member

    Публикаций:
    0
    Где вы взяли эту информацию?
     
  6. ntcdm

    ntcdm New Member

    Публикаций:
    0
    Просто в стандартном ДДК по умолчанию ExAllocatePool это макрос который подставляет ExAllocatePoolWithTag с меткой 'WDM ' или 'DDK '. Видимо вы вызываете именно ExAllocatePool как функцию а не как макрос.
     
  7. wsd

    wsd New Member

    Публикаций:
    0
    qwe8013
    n0name
    спасибо
    IceCrashLdr
    Уолтер Онни
    ntcdm
    дело не в подробностях реализации функции, макросом иль бинарно, а менно про тег