所有64位系统的EPROCESS和ETHREAD结构(WIN7~WIN10-19041)
最近在写某些东西的时候需要用到这个,但是网上好像搜不到相关的内容,所以就花了半天的时间把所有的主流64位系统都安装了一遍WINDOWS版本号:
2195 - WINDOWS 2000
2600 - WINDOWS XP
3790 - WINDOWS 2003
6000/6001/6002 - WINDOWS VISTA & WINDOWS SERVER 2008
7600/7601 - WINDIWS 7 & WINDOWS SERVER 2008 R2
9200 - WINDOWS 8 & WINDOWS SERVER 2012
9600 - WINDOWS 8.1 & WINDOWS SERVER 2012R2
10240 - WINDOWS 10
10586 - WINDOWS 10
14393 - WINDOWS 10 & WINDOWS SERVER 2016
15063 - WINDOWS 10
16299 - WINDOWS 10
17134 - WINDOWS 10
17763 - WINDOWS 10 & WINDOWS SERVER 2019
18362 - WINDOWS 10
18363 - WINDOWS 10
19041 - WINDOWS 10
目前已搜集到了以下版本的EPROCESS和ETHREAD结构:
Win7 - 7601
Win8 - 9200
Win8.1 - 9600
Win10 - 10240
Win10 - 10586
Win10 - 14393
Win10 - 15063
Win10 - 16299
Win10 - 17134
Win10 - 17763
Win10 - 18362
Win10 - 18363
Win10 - 19041
附件:
**** Hidden Message ***** 楼主有心了,然而现在这么弄硬编码不好使了。
你可以参考一下这个帖子:http://www.m5home.com/bbs/forum.php?mod=viewthread&tid=9443 谢谢楼主 谢谢分享。。虽然硬编码已经不太好使了。。 都安装了一遍这波有点狠 啊 感谢楼主分享啊 感谢楼主分享 看下 谢谢分享。。虽然硬编码已经不太好使了。。 多谢大佬提供 观摩学习 谢谢
谢谢 这个对我太有用了 刚好来查一下Win7 64里 ETHREAD的父进程偏移量,lz好人 谢谢楼主分享哈 看看 谢谢 感谢楼主收集分享 来看看win10的结构,多谢分享 感谢分享来看看 大侠看看看 看看 感谢分享,楼主辛苦了 谢谢分享 辛苦了 xiexie 来学习了 正好需要这个 看一看
页:
[1]