EPROCESS в Windows Vista

Тема в разделе "WASM.WIN32", создана пользователем _DEN_, 5 июн 2007.

  1. _DEN_

    _DEN_ DEN

    Публикаций:
    0
    Регистрация:
    8 окт 2003
    Сообщения:
    5.383
    Адрес:
    Йобастан
    Существует ли в природе описание сабжа?
     
  2. Cock

    Cock New Member

    Публикаций:
    0
    Регистрация:
    9 фев 2007
    Сообщения:
    148
    В pdb файлах, есть ответы на твои вопросы
     
  3. TermoSINteZ

    TermoSINteZ Синоби даоса Команда форума

    Публикаций:
    2
    Регистрация:
    11 июн 2004
    Сообщения:
    3.551
    Адрес:
    Russia
    _DEN_
    И еще можно за основу взять Win2003 sp1 , они похожи )
     
  4. Cock

    Cock New Member

    Публикаций:
    0
    Регистрация:
    9 фев 2007
    Сообщения:
    148
    Кстати о птицах:
    формат pdb изменили, а никто не знает что делает автор pdbdump? Отдал бы народу в оперсорс свою тулзу...
     
  5. pushick

    pushick New Member

    Публикаций:
    0
    Регистрация:
    22 мар 2007
    Сообщения:
    95
    да, достаточно точное имеется.
     
  6. IceStudent

    IceStudent Active Member

    Публикаций:
    0
    Регистрация:
    2 окт 2003
    Сообщения:
    4.300
    Адрес:
    Ukraine
    Какое отношение имеет внутренний формат pdb к pdbdump? Есть mspdbxx.dll, она всем занимается. Просто обновите её. Есть также DIA SDK (интерфейсы для чтения pdb) - делайте свои "pdbdump'ы". Да и сорцы тулзы имеются: sf.net. О чем речь-то?
     
  7. _DEN_

    _DEN_ DEN

    Публикаций:
    0
    Регистрация:
    8 окт 2003
    Сообщения:
    5.383
    Адрес:
    Йобастан
    pushick

    Поделишся? :)

    TermoSINteZ

    Мне нужно точное, а не похожее ;)
     
  8. TermoSINteZ

    TermoSINteZ Синоби даоса Команда форума

    Публикаций:
    2
    Регистрация:
    11 июн 2004
    Сообщения:
    3.551
    Адрес:
    Russia
    _DEN_
    Точное на текущий момент тока так: берем пдбсимволы, открывает windbg и делаем кернелмоде и :
    dt nt!_EPROCESS
    далее смотрим содержимое )
     
  9. _DEN_

    _DEN_ DEN

    Публикаций:
    0
    Регистрация:
    8 окт 2003
    Сообщения:
    5.383
    Адрес:
    Йобастан
    TermoSINteZ

    Спасибо, попробую...
     
  10. pushick

    pushick New Member

    Публикаций:
    0
    Регистрация:
    22 мар 2007
    Сообщения:
    95
    _DEN_

    вот пжлста.
     
  11. _DEN_

    _DEN_ DEN

    Публикаций:
    0
    Регистрация:
    8 окт 2003
    Сообщения:
    5.383
    Адрес:
    Йобастан
    pushick

    Это именно Виста?...
     
  12. _DEN_

    _DEN_ DEN

    Публикаций:
    0
    Регистрация:
    8 окт 2003
    Сообщения:
    5.383
    Адрес:
    Йобастан
    pushick

    Да... А у вас есть еще такая же, только для Висты x64? :-[
     
  13. asmfan

    asmfan New Member

    Публикаций:
    0
    Регистрация:
    10 июл 2006
    Сообщения:
    1.004
    Адрес:
    Abaddon
    ...с перламутровыми пуговицами?
    - Будем искать.(с)
    ))
     
  14. DeRekX

    DeRekX New Member

    Публикаций:
    0
    Регистрация:
    21 июл 2007
    Сообщения:
    98
    Адрес:
    Russia
    Более 600 структур Vista (32-bit) _http://www.nirsoft.net/kernel_struct/
     
  15. _DEN_

    _DEN_ DEN

    Публикаций:
    0
    Регистрация:
    8 окт 2003
    Сообщения:
    5.383
    Адрес:
    Йобастан
    DeRekX

    Уже боян. Вся инфа есть на сайте microsoft-а.
     
  16. Goldy

    Goldy New Member

    Публикаций:
    0
    Регистрация:
    13 сен 2005
    Сообщения:
    36
    Адрес:
    Russia
    _DEN_
    Ткни пальцем где можно посмотреть полное описание EPROCESS на сайте Microsoft.
    (Поиском не нашел)
     
  17. _DEN_

    _DEN_ DEN

    Публикаций:
    0
    Регистрация:
    8 окт 2003
    Сообщения:
    5.383
    Адрес:
    Йобастан
    Goldy

    Качай символы. Там все есть.
     
  18. Goldy

    Goldy New Member

    Публикаций:
    0
    Регистрация:
    13 сен 2005
    Сообщения:
    36
    Адрес:
    Russia
    _DEN_
    Давно уже скачал.
    Я то надеялся что на их сайте выложат не только описание названий полей структур, но и полное описание каждого поля - за что отвечает и т.д.
     
  19. _DEN_

    _DEN_ DEN

    Публикаций:
    0
    Регистрация:
    8 окт 2003
    Сообщения:
    5.383
    Адрес:
    Йобастан
    Goldy

    Ну тут остаются только ключи от квартиры где девки визжат))
     
  20. Goldy

    Goldy New Member

    Публикаций:
    0
    Регистрация:
    13 сен 2005
    Сообщения:
    36
    Адрес:
    Russia
    _DEN_
    Не собрать информацию конечно не вопрос (есть и в книгах и в инете и т.д.).
    Просто хотелось в одном месте все описания структур вместе с рашифровкой иметь (вот от такого места ключики бы точно пригодились :)).
    Думал может в свете новости открытия протоколов и API что нибудь изменилось, а пока прийдется по старинке по крупицам информацию из разных источников добывать.