-
-
[求助]WorkItem检测
-
发表于: 2015-6-8 14:22 3035
-
我从ExQueueWorkItem得到的ExWorkerQueue地址,但里面是空的,求大神分析一下错在哪里了。workitem应该如何检测呢?
80535c6f 81c6c0c25580 add esi,offset nt!ExWorkerQueue (8055c2c0)
kd> dt _KQUEUE 8055c2c0
nt_400000!_KQUEUE
+0x000 Header : _DISPATCHER_HEADER
+0x010 EntryListHead : _LIST_ENTRY [ 0x8055c2d0 - 0x8055c2d0 ]
+0x018 CurrentCount : 0
+0x01c MaximumCount : 1
+0x020 ThreadListHead : _LIST_ENTRY [ 0x89bade30 - 0x89bad430 ]
kd> dt _KQUEUE 8055c2c0+3c*1
nt_400000!_KQUEUE
+0x000 Header : _DISPATCHER_HEADER
+0x010 EntryListHead : _LIST_ENTRY [ 0x8055c30c - 0x8055c30c ]
+0x018 CurrentCount : 0
+0x01c MaximumCount : 1
+0x020 ThreadListHead : _LIST_ENTRY [ 0x89bac138 - 0x89bab138 ]
kd> dt _KQUEUE 8055c2c0+3c*2
nt_400000!_KQUEUE
+0x000 Header : _DISPATCHER_HEADER
+0x010 EntryListHead : _LIST_ENTRY [ 0x8055c348 - 0x8055c348 ]
+0x018 CurrentCount : 0
+0x01c MaximumCount : 1
+0x020 ThreadListHead : _LIST_ENTRY [ 0x89babeb8 - 0x89babeb8 ]
80535c6f 81c6c0c25580 add esi,offset nt!ExWorkerQueue (8055c2c0)
kd> dt _KQUEUE 8055c2c0
nt_400000!_KQUEUE
+0x000 Header : _DISPATCHER_HEADER
+0x010 EntryListHead : _LIST_ENTRY [ 0x8055c2d0 - 0x8055c2d0 ]
+0x018 CurrentCount : 0
+0x01c MaximumCount : 1
+0x020 ThreadListHead : _LIST_ENTRY [ 0x89bade30 - 0x89bad430 ]
kd> dt _KQUEUE 8055c2c0+3c*1
nt_400000!_KQUEUE
+0x000 Header : _DISPATCHER_HEADER
+0x010 EntryListHead : _LIST_ENTRY [ 0x8055c30c - 0x8055c30c ]
+0x018 CurrentCount : 0
+0x01c MaximumCount : 1
+0x020 ThreadListHead : _LIST_ENTRY [ 0x89bac138 - 0x89bab138 ]
kd> dt _KQUEUE 8055c2c0+3c*2
nt_400000!_KQUEUE
+0x000 Header : _DISPATCHER_HEADER
+0x010 EntryListHead : _LIST_ENTRY [ 0x8055c348 - 0x8055c348 ]
+0x018 CurrentCount : 0
+0x01c MaximumCount : 1
+0x020 ThreadListHead : _LIST_ENTRY [ 0x89babeb8 - 0x89babeb8 ]
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
赞赏
他的文章
- 求中文版Intel数据手册(32,64) 3369
- [求助]WorkItem检测 3036
- [求助]DPC timer检测 3803
- [求助]WRK自带的NT设计文档 4778
- [讨论]沈阳的朋友 8747
看原图
赞赏
雪币:
留言: