2013-04-02 80 views
1

有人能告訴我如何在Windows 8(某些代碼或任何想法)的頁面緩衝池中獲取USER對象的地址嗎? F.e.在贏7場比賽中,我們可以按分鐘進行。 2種方式:通過CsrClientConnectToServer和gSharedInfo。USER對象的內核地址

謝謝!

+0

你有沒有試過這種.... http://msdn.microsoft.com/en-us/library/windows/desktop/ms725486(v=vs.85).aspx –

+0

在此頁面上,現在有用於獲取用戶對象地址的任何方法正在描述。 – RedStar

+0

他們不存儲在那裏。你的問題不能回答。 –

回答

0

好的。下面是一些可以幫助你找到你的答案的文章..

http://msdn.microsoft.com/en-us/library/ms810501.aspx

對象管理器是操作系統的Windows NT的線,集中資源經紀人,其跟蹤分配給進程的資源。它是資源不可知的,可以管理任何類型的資源,包括設備和文件句柄。所有資源都被表示爲對象,每個對象都屬於用於分類的邏輯名稱空間,並且具有表示資源類型的類型,該類型通過屬性公開了功能和功能。

一個對象保持可用,直到所有的過程都完成了它;對象管理器通過引用計數維護當前正在使用哪些對象的記錄以及所有權信息。任何將資源分配狀態更改爲進程的系統調用都將通過對象管理器進行。

來源:http://en.wikipedia.org/wiki/Object_Manager_(Windows)

趣談籽粒對象,並通過GDI /用戶的差異對象

http://windowsarchitecture.wordpress.com/2010/11/24/kernel-objects-%E2%80%9Care%E2%80%9D-different-from-gdi-user-objects/

這裏是一個可以給你在籽粒分頁池有些想法的文章。 。

http://vishu25.wordpress.com/2012/08/30/kernelmemory/

及以下造紙WIL升肯定會幫你在較深的研究...

www.mista.nu/research/MANDT-kernelpool-PAPER.pdf

讓我知道,如果它可以幫助你..

+0

謝謝你的一些鏈接!但是我在這裏提問之前已經使用過Google。而且我在游泳池內部也不錯。 – RedStar