lkd> dd pspcidtable
805649c0 e1000c90 00000002 00000000 00000000
805649d0 00000000 00000000 00000000 00000000
805649e0 00000000 00000000 00000000 00000000
805649f0 00000000 00000000 00000000 00000000
80564a00 e2ab022f 00000000 00000000 00000000
80564a10 00000000 00000000 00000000 00000000
80564a20 00000001 00000000 00000000 00000000
80564a30 00000000 00000000 00000000 00000000
lkd> dt _handle_table e1000c90
nt!_HANDLE_TABLE
+0x000 TableCode : 0xe1031001
+0x004 QuotaProcess : (null)
+0x008 UniqueProcessId : (null)
+0x00c HandleTableLock : [4] _EX_PUSH_LOCK
+0x01c HandleTableList : _LIST_ENTRY [ 0xe1000cac - 0xe1000cac ]
+0x024 HandleContentionEvent : _EX_PUSH_LOCK
+0x028 DebugInfo : (null)
+0x02c ExtraInfoPages : 0
+0x030 FirstFree : 0xe38
+0x034 LastFree : 0xba8
+0x038 NextHandleNeedingPool : 0x1000
+0x03c HandleCount : 545
+0x040 Flags : 1
+0x040 StrictFIFO : 0y1
lkd> dd e1031001
e1031001 00e10050 00e103e0 00000000 00000000
e1031011 00000000 00000000 00000000 00000000
e1031021 00000000 00000000 00000000 00000000
e1031031 00000000 00000000 00000000 00000000
e1031041 00000000 00000000 00000000 00000000
e1031051 00000000 00000000 00000000 00000000
e1031061 00000000 00000000 00000000 00000000
e1031071 00000000 00000000 00000000 00000000
dd e1031001怎么没有所有进程和线程对象的地址啊?
[课程]Android-CTF解题方法汇总!