Ядерные структуры Windows 2008 Server

Тема в разделе "WASM.RESEARCH", создана пользователем nxbit159, 24 фев 2008.

  1. nxbit159

    nxbit159 AntiEXE

    Публикаций:
    0
    Регистрация:
    20 фев 2008
    Сообщения:
    13
    привет.

    Если у кого нибудь есть дампы EPROCESS / ETHREAD / PEB / SECTION пожалуйста поделитесь.
    Также интересует подобное же под Server R2. Хотя наверное в этом случае они не шибко отличаются от 2003 sp2.

    большое спасибо :)
     
  2. sww_

    sww_ New Member

    Публикаций:
    0
    Регистрация:
    21 окт 2007
    Сообщения:
    155
    А чего б не слить символы и не сделать pdbdump и самому не посмотреть? ;) Предварительно нужно слить сам server 2008 (не отличим по ядрам от vista sp1) и поставить его под виртуал, например.
     
  3. nxbit159

    nxbit159 AntiEXE

    Публикаций:
    0
    Регистрация:
    20 фев 2008
    Сообщения:
    13
    Зачем? Если у кого есть думаю не составит труда поделится.

    Или на крайний случай пдбшник ядра. Какой смысл качать весь сборник?
     
  4. Cock

    Cock New Member

    Публикаций:
    0
    Регистрация:
    9 фев 2007
    Сообщения:
    148
    Такой вопрос уже был - а ответ тот же а нафига качать весь сбоник? с помощью winkd сливать по 1 файлу какие тебе надо и там же смотреть структуры и так далее