bekliyor hangi nesnelerin belirlenmesi, ben tüm güncel iplerZwWaitForMultipleObjects windbg bir kilitlenme bilgi dökümü baktığımızda
> ~2k
ChildEBP RetAddr
00d2fcc8 7d4e27dc ntdll_7d600000!ZwWaitForMultipleObjects+0x15
veya aynısının SingleObject varyasyonları sekteye uğruyor görebilirsiniz. 'Ama don - beklemek nesneye bir kolu olarak
ZwWaitForMultipleObjects geçirilir, ben bunun doğru adresi ile!do <address>
bir varyasyonu kullanıyordum hangi nesneden işe yarayabilir farz Doğru adresin nasıl kurulacağını bilir. ChildEBP'den bir miktar sapmaya ihtiyacım var mı?
'! Do' yönetilen nesneler (.NET) içindir, ancak ZwWFMO büyük olasılıkla yerel tanıtıcıları beklemektedir. yığını (umutla WaitForMultipleObjects) ve ilk üç args kadar daha iyi belgelenmiş bir Win32 çerçevesi için '~ 2kb' kullanın. Kulpları almak için ikinci argümünü kaldırmanız gerekecek. Eğer olsun sap değerleri 'kullanın! Belirli bir kolu hakkında bilgi alabilirim f' işlemek. Kulp değerlerini kazma konusunda yardıma ihtiyacınız varsa, çıktıyı ~ 2kb'ye bırakın. –