Сабж. Вопрос к знатокам, как при реверсе ядра вы получаете недокументированные структуры? Подразумевается что никаких упоминаний их в открытом доступе нету.
упоминается структура Reassemble_t и Packet_t, они же 100% не содержатся в .pdb.
Если чего-то нет, то руками по RFC (если какой-то протокол)
dt nt!_*
dt nt!_*ALPC*
Нет, я об именно внутренних структурах. Например структуры внутри ntoskrnl или tcpip, который ими используются (структуры пакетов и тд).Т.к. в Windows принято структуры обозначать с нижнего подчеркивания и заглавными буквами, то можно использовать.
найдет все структуры.Код:dt nt!_*
Если нужно что-то конкретное, то можно искать поточнее типаКод:dt nt!_*ALPC*
Не совсем понял, что ты подразумеваешь под внутренними структурами.Нет, я об именно внутренних структурах. Например структуры внутри ntoskrnl или tcpip, который ими используются (структуры пакетов и тд).
Я про структуры, которые передаются где то в аргументах, их обычно нету в .pdb файлах. Вот например здесь упоминается структура Reassemble_t и Packet_t, они же 100% не содержатся в .pdb.Не совсем понял, что ты подразумеваешь под внутренними структурами.
упоминается структура Reassemble_t и Packet_t, они же 100% не содержатся в .pdb.
Если чего-то нет, то руками по RFC (если какой-то протокол)