新建菜单项的创建之CmpGetValueListFromCache函数分析


第一部分:
PCELL_DATA
CmpGetValueListFromCache(
    IN PHHIVE               Hive,
    IN PCACHED_CHILD_LIST   ChildList,
    OUT BOOLEAN             *IndexCached,
    OUT PHCELL_INDEX        ValueListToRelease
)

0: kd> dv

         KeyControlBlock = 0xe115f5b0
                   Index = 2
KeyValueInformationClass = KeyValueFullInformation (0n1)
     KeyValueInformation = 0x00fad9bc

               ChildList = 0xe119a7c4


0: kd> dv
         KeyControlBlock = 0xe115f5b0
                   Index = 2
KeyValueInformationClass = KeyValueFullInformation (0n1)


0: kd> dx -r1 ((ntkrnlmp!_CM_KEY_CONTROL_BLOCK *)0xe115f5b0)
((ntkrnlmp!_CM_KEY_CONTROL_BLOCK *)0xe115f5b0)                 : 0xe115f5b0 [Type: _CM_KEY_CONTROL_BLOCK *]

    [+0x024] ValueCache       [Type: _CACHED_CHILD_LIST]


0: kd> dx -r1 (*((ntkrnlmp!_CACHED_CHILD_LIST *)0xe115f5d4))
(*((ntkrnlmp!_CACHED_CHILD_LIST *)0xe115f5d4))                 [Type: _CACHED_CHILD_LIST]
    [+0x000] Count            : 0x8 [Type: unsigned long]
    [+0x004] ValueList        : 0xe119a7c1 [Type: unsigned long]
    [+0x004] RealKcb          : 0xe119a7c1 [Type: _CM_KEY_CONTROL_BLOCK *]


参考头文件:CMP_GET_CACHED_CELLDATA    cmdata.h (base\ntos\inc)    

#define CMP_GET_CACHED_CELLDATA(Cell) (&(((PCM_CACHED_VALUE_INDEX)(((ULONG_PTR) (Cell)) & ~CMP_CELL_CACHED_MASK))->Data.CellData))

0: kd> dt CM_CACHED_VALUE_INDEX 0xe119a7c0
nt!CM_CACHED_VALUE_INDEX
   +0x000 CellIndex        : 0x78420
   +0x004 Data             : __unnamed
0: kd> dx -id 0,0,89589d88 -r1 (*((ntkrnlmp!__unnamed *)0xe119a7c4))
(*((ntkrnlmp!__unnamed *)0xe119a7c4))                 [Type: __unnamed]
    [+0x000] CellData         [Type: _CELL_DATA]
    [+0x000] List             [Type: unsigned long [1]]
0: kd> dx -id 0,0,89589d88 -r1 (*((ntkrnlmp!_CELL_DATA *)0xe119a7c4))
(*((ntkrnlmp!_CELL_DATA *)0xe119a7c4))                 [Type: _CELL_DATA]
    [+0x000] u                [Type: _u]
0: kd> dx -id 0,0,89589d88 -r1 (*((ntkrnlmp!_u *)0xe119a7c4))
(*((ntkrnlmp!_u *)0xe119a7c4))                 [Type: _u]
    [+0x000] KeyNode          [Type: _CM_KEY_NODE]
    [+0x000] KeyValue         [Type: _CM_KEY_VALUE]
    [+0x000] KeySecurity      [Type: _CM_KEY_SECURITY]
    [+0x000] KeyIndex         [Type: _CM_KEY_INDEX]
    [+0x000] ValueData        [Type: _CM_BIG_DATA]
    [+0x000] KeyList          [Type: unsigned long [1]]
    [+0x000] KeyString        [Type: unsigned short [1]]

第二部分:
0: kd> dt CELL_DATA 0xe119a7c4
nt!CELL_DATA
   +0x000 u                : _u
0: kd> dx -id 0,0,89589d88 -r1 (*((ntkrnlmp!_u *)0xe119a7c4))
(*((ntkrnlmp!_u *)0xe119a7c4))                 [Type: _u]
    [+0x000] KeyNode          [Type: _CM_KEY_NODE]
    [+0x000] KeyValue         [Type: _CM_KEY_VALUE]
    [+0x000] KeySecurity      [Type: _CM_KEY_SECURITY]
    [+0x000] KeyIndex         [Type: _CM_KEY_INDEX]
    [+0x000] ValueData        [Type: _CM_BIG_DATA]
    [+0x000] KeyList          [Type: unsigned long [1]]
    [+0x000] KeyString        [Type: unsigned short [1]]
0: kd> dd 0xe119a7c4                    8个键值
e119a7c4  e19d0809 e19efc39 e11657a1 e116ace9
e119a7d4  e16c5b21 e19a8e81 e17a4711 e10ae231


0: kd> db e10ae259
e10ae259  00 24 00 76 6b 10 00 a0-03 00 00 20 a0 05 00 03  .$.vk...... ....
e10ae269  00 00 00 01 00 b2 b2 57-6f 72 64 70 61 64 20 44  .......Wordpad D
e10ae279  6f 63 75 6d 65 6e 74 06-04 02 00 4f 62 53 71 a9  ocument....ObSq.
e10ae289  e5 87 e1 79 68 98 e1 02-04 0f 0c 43 4d 56 49 70  ...yh......CMVIp
e10ae299  9b 06 00 91 22 88 e1 79-82 73 e1 51 ee 7b e1 a1  ...."..y.s.Q.{..
e10ae2a9  5e 9a e1 a9 c0 06 e1 b9-e5 87 e1 f9 7a 41 e1 81  ^...........zA..
e10ae2b9  67 83 e1 a1 13 79 e1 b9-bb 96 e1 79 c1 06 e1 a9  g....y.....y....
e10ae2c9  c8 77 e1 11 c5 2b e1 69-13 79 e1 b1 2e 88 e1 a1  .w...+.i.y......
0: kd> db e19efc39
e19efc39  00 24 00 76 6b 0c 00 a0-03 00 00 98 a7 05 00 03  .$.vk...........
e19efc49  00 00 00 01 00 b2 b2 42-69 74 6d 61 70 20 49 6d  .......Bitmap Im
e19efc59  61 67 65 b2 b2 b2 b2 00-00 00 00 00 00 00 00 00  age.............
e19efc69  00 00 00 00 00 42 00 69-00 74 00 6d 00 61 00 70  .....B.i.t.m.a.p
e19efc79  00 20 00 49 00 6d 00 61-00 67 00 65 00 00 00 00  . .I.m.a.g.e....
e19efc89  00 00 00 00 00 00 00 00-00 00 00 00 00 00 00 00  ................
e19efc99  00 00 00 00 00 00 00 00-00 00 00 00 00 00 00 00  ................
e19efca9  00 00 00 00 00 00 00 00-00 00 00 00 00 00 00 00  ................
0: kd> db e19d0809
e19d0809  00 24 00 76 6b 09 00 a0-03 00 00 88 9b 05 00 03  .$.vk...........
e19d0819  00 00 00 01 00 b2 b2 42-72 69 65 66 63 61 73 65  .......Briefcase
e19d0829  b2 b2 b2 b2 b2 b2 b2 00-00 00 00 00 00 00 00 00  ................
e19d0839  00 00 00 00 00 42 00 72-00 69 00 65 00 66 00 63  .....B.r.i.e.f.c
e19d0849  00 61 00 73 00 65 00 00-00 00 00 00 00 00 00 00  .a.s.e..........
e19d0859  00 00 00 00 00 00 00 00-00 00 00 00 00 00 00 00  ................
e19d0869  00 00 00 00 00 00 00 00-00 00 00 00 00 00 00 00  ................
e19d0879  00 00 00 00 00 00 00 00-00 00 00 00 00 00 00 00  ................
0: kd> db e116ace9
e116ace9  00 2c 00 76 6b 12 00 a0-03 00 00 c8 a3 05 00 03  .,.vk...........
e116acf9  00 00 00 01 00 b2 b2 52-69 63 68 20 54 65 78 74  .......Rich Text
e116ad09  20 44 6f 63 75 6d 65 6e-74 b2 b2 b2 b2 b2 b2 07   Document.......
e116ad19  06 12 0c 47 6c 61 40 78-00 00 00 a8 f2 82 e1 10  ...Gla@x........
e116ad29  bc 96 e1 70 7c 09 e1 8e-02 10 71 00 00 00 00 00  ...p|.....q.....
e116ad39  00 00 80 00 00 00 00 07-00 00 00 00 00 00 00 00  ................
e116ad49  00 00 00 14 00 00 80 25-03 00 00 58 0e 90 00 00  .......%...X....
e116ad59  00 00 00 ff ff ff 00 00-00 00 00 00 00 00 00 01  ................
0: kd> db e16c5b21
e16c5b21  00 24 00 76 6b 0d 00 a0-03 00 00 20 b0 05 00 03  .$.vk...... ....
e16c5b31  00 00 00 01 00 b2 b2 54-65 78 74 20 44 6f 63 75  .......Text Docu
e16c5b41  6d 65 6e 74 b2 b2 b2 06-08 02 00 43 4d 4e e2 a1  ment.......CMN..
e16c5b51  64 18 e1 71 4d 16 e1 02-08 06 0c 43 4d 56 61 00  d..qM......CMVa.
e16c5b61  00 24 00 76 6b 0c 00 1e-00 00 00 58 33 00 00 01  .$.vk......X3...
e16c5b71  00 00 00 01 00 b2 b2 43-6f 6e 74 65 6e 74 20 54  .......Content T
e16c5b81  79 70 65 b2 b2 b2 b2 06-08 07 1c 43 4d 70 62 01  ype........CMpb.
e16c5b91  00 00 00 34 8f 49 e1 54-4e 9c e1 74 43 86 e1 7c  ...4.I.TN..tC..|
0: kd> db e19a8e81
e19a8e81  00 34 00 76 6b 1a 00 a0-03 00 00 50 a9 06 00 03  .4.vk......P....
e19a8e91  00 00 00 01 00 b2 b2 43-6f 6d 70 72 65 73 73 65  .......Compresse
e19a8ea1  64 20 28 7a 69 70 70 65-64 29 20 46 6f 6c 64 65  d (zipped) Folde
e19a8eb1  72 b2 b2 b2 b2 b2 b2 08-04 08 04 43 4d 4e e2 20  r..........CMN.
e19a8ec1  62 7b e1 3f 9a ce 0f 84-41 61 e1 26 00 7b 36 35  b{.?....Aa.&.{65
e19a8ed1  34 33 39 43 32 30 2d 36-30 34 46 2d 34 39 43 41  439C20-604F-49CA
e19a8ee1  2d 41 41 38 32 2d 44 43-30 31 41 31 30 41 46 31  -AA82-DC01A10AF1
e19a8ef1  37 31 7d 15 00 00 00 08-04 01 00 4f 62 4e 6d 01  71}........ObNm.
0: kd> db e17a4711
e17a4711  00 24 00 76 6b 0a 00 18-00 00 00 f8 ac 05 00 03  .$.vk...........
e17a4721  00 00 00 01 00 b2 b2 7e-72 65 73 65 72 76 65 64  .......~reserved
e17a4731  7e b2 b2 b2 b2 b2 b2 18-00 00 00 01 00 01 00 e9  ~...............
e17a4741  07 01 00 03 00 0f 00 0d-00 28 00 0a 00 0d 03 09  .........(......
e17a4751  06 01 00 4e 74 66 63 01-06 05 0c 43 4d 56 61 00  ...Ntfc....CMVa.
e17a4761  00 1c 00 76 6b 07 00 18-00 00 00 80 68 01 00 01  ...vk.......h...
e17a4771  00 00 00 01 00 b2 b2 49-6e 66 50 61 74 68 b2 05  .......InfPath..
e17a4781  06 06 0c 43 4d 56 61 00-00 24 00 76 6b 0e 00 08  ...CMVa..$.vk...
0: kd> db e10ae231
e10ae231  00 1c 00 76 6b 08 00 04-00 00 80 09 04 00 00 04  ...vk...........
e10ae241  00 00 00 01 00 b2 b2 4c-61 6e 67 75 61 67 65 05  .......Language.
e10ae251  04 06 0c 43 4d 56 61 00-00 24 00 76 6b 10 00 a0  ...CMVa..$.vk...
e10ae261  03 00 00 20 a0 05 00 03-00 00 00 01 00 b2 b2 57  ... ...........W
e10ae271  6f 72 64 70 61 64 20 44-6f 63 75 6d 65 6e 74 06  ordpad Document.
e10ae281  04 02 00 4f 62 53 71 a9-e5 87 e1 79 68 98 e1 02  ...ObSq....yh...
e10ae291  04 0f 0c 43 4d 56 49 70-9b 06 00 91 22 88 e1 79  ...CMVIp...."..y
e10ae2a1  82 73 e1 51 ee 7b e1 a1-5e 9a e1 a9 c0 06 e1 b9  .s.Q.{..^.......

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/25070.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

《无畏契约》运行时提示“d3dcompiler_43.dll丢失”是什么原因?“找不到d3dcompiler_43.dll文件”如何解决?

--- 使用DLL修复工具(懒人专用) https://file-xfqdx-cdn.fanqiesoft.cn/package/XFQDXTool_21121_tg.exe 逐步说明: 步骤1:重新安装《无畏契约》 - 操作指南: - 打开“控制面板” → “程序和功能”。 - 在列表…

蓝牙接近开关模块感应开锁手机靠近解锁支持HID低功耗

ANS-BT101M是安朔科技推出的蓝牙接近开关模块,低功耗ble5.1,采用UART通信接口,实现手机自动无感连接,无需APP,人靠近车门自动开锁,支持苹果、安卓、鸿蒙系统,也可以通过手机手动开锁或上锁&…

Ubuntu 22.04 安装Nvidia驱动加速deepseek

一键安装22.04 nvidia 驱动 nvidia 官网下载驱动我的环境是NVIDIA RTX A5000nvidia 文档参考没有安装驱动之前确认自己的型号 lspci | grep -i vga (如数字2231) 参考docker 支持nvidia ,注释了需要的取消注释即可 42行-92行一定要重启服务器…

数据结构——双链表

1. 双向带头循环链表 1. 双链表的功能 1. 初始化 2. 销毁 3. 打印 4. 检查链表是否为空 5. 尾插 6. 尾删 7. 头插 8. 头删 9. 在目标节点之后插入数据 10. 删除目标节点 11. 查找 2. 双链表的定义 结构体需要包含三个成员,一个成员存储数据,一个成员存储…

微服务2025/2/15

微服务是一种软件架构风格,它是以专注于单一职责的很多小型项目为基础,组合出复杂的大型应用。 微服务是一种架构。 微服务是一种架构。 微服务是一种架构。 以前自己做项目最常用的架构是单体架构。单体项目不适合开发大型项目。 学习微服务技术来解…

Locust性能压测工具使用指南

Locust是一款用Python编写的开源性能测试工具,主要用于对网站或其他系统进行负载测试和性能测试,以下是关于它的详细介绍: 特点 高可扩展性:能够轻松模拟大量用户并发访问,通过简单增加节点,可以在短时间…

DaoCloud 亮相 2025 GDC丨开源赋能 AI 更多可能

2025 年 2 月 21 日至 23 日,上海徐汇西岸,2025 全球开发者先锋大会以 “模塑全球,无限可能” 的主题,围绕云计算、机器人、元宇宙等多元领域,探讨前沿技术创新、应用场景拓展和产业生态赋能,各类专业论坛、…

Linux 环境“从零”部署 MongoDB 6.0:mongosh 安装与数据操作全攻略

前提 完成linux平台部署MongoDB【部署教程】且完成mongosh的安装 由于本人使用的是6.0版本的MongoDB,新版本 MongoDB(尤其是 6.0 及以上版本)已经不再默认捆绑传统的 mongo shell,而改用新的 MongoDB Shell(mongosh&am…

SQL注入之二次注入

1、概述 二次注入是指已存储(数据库、文件)的用户输入被读取后再次进入到 SQL 查询语句中导致的注入。 二次注入是sql注入的一种,但是比普通sql注入利用更加困难,利用门槛更高。普通注入数据直接进入到 SQL 查询中,而…

AORO M6北斗短报文终端:将“太空黑科技”转化为安全保障

在卫星导航领域,北斗系统作为我国自主研发的全球卫星导航系统,正以其独特的短报文通信功能引发全球范围内的广泛关注。这一突破性技术不仅使北斗系统在全球四大导航系统中独树一帜,具备了双向通信能力,更通过遨游通讯推出的AORO M…

xss-lab

xss XSS全称跨站脚本(Cross Site Scripting),为避免与层叠样式表(Cascading Style Sheets, CSS)的缩写混淆,故缩写为XSS。这是一种将任意 Javascript 代码插入到其他Web用户页面中执行以达到攻击目的的漏洞。攻击者利用浏览器的动态展示数据功能&#x…

服务器为什么会禁止 Ping?服务器禁止 Ping 的好处

在网络管理和服务器运维中,经常会遇到服务器禁止 Ping 的情况。为了确保网络安全和减少不必要的风险,管理员可能会选择禁止 Ping 命令,即禁止服务器响应 ICMP 请求。尽管 Ping 命令是网络诊断中常用的工具,但禁止 Ping 也有其合理…

课程2. 用PyTorch训练神经网络与梯度下降

课程2. 用PyTorch训练神经网络与梯度下降 Pytorchtorch.TensorPytorch 上的神经网络用于余弦函数逼近的全连接神经网络 训练神经网络 梯度下降最小化一个变量的函数最小化多个变量的函数使用梯度下降训练神经网络在 Pytorch 中训练神经网络从 nn.Module 类继承 将计算传输到显卡…

IP-----动态路由OSPF(2)

这只是IP的其中一块内容,IP还有更多内容可以查看IP专栏,前一章内容为动态路由OSPF ,可通过以下路径查看IP-----动态路由OSPF-CSDN博客,欢迎指正 注意!!!本部分内容较多所以分成了两部分在上一章 5.动态路…

手机打电话时如何识别对方按下的DTMF按键的字符-安卓AI电话机器人

手机打电话时如何识别对方按下的DTMF按键的字符 --安卓AI电话机器人 一、前言 前面的篇章中,使用蓝牙电话拦截手机通话的声音,并对数据加工,这个功能出来也有一段时间了。前段时间有试用的用户咨询说:有没有办法在手机上&#xff…

深入剖析:自定义实现C语言中的atoi函数

在C语言的标准库中, atoi 函数是一个非常实用的工具,它能够将字符串形式的数字转换为对应的整数。然而,当我们深入探究其实现原理时,会发现其中蕴含着许多有趣的编程技巧和细节。本文将详细讲解如何自定义实现一个类似 atoi 功能的…

PyTorch 源码学习:GPU 内存管理之它山之石——TensorFlow BFC 算法

TensorFlow 和 PyTorch 都是常用的深度学习框架,各自有一套独特但又相似的 GPU 内存管理机制(BFC 算法)。它山之石可以攻玉。了解 TensorFlow 的 BFC 算法有助于学习 PyTorch 管理 GPU 内存的精妙之处。本文重点关注 TensorFlow BFC 算法的核…

流式输出方案:sse与websocket的使用

1、sse(Server-Sent Events) SSE是一种允许服务器向浏览器推送实时更新的技术。它基于HTTP协议,是一种单向的通信方式 单向通信基于HTTP自动重连(内置了自动重连机制,当连接断开时,浏览器会自动尝试重新连接) 1.1 …

基于定制开发开源AI大模型S2B2C商城小程序的商品选品策略研究

摘要:随着电子商务的蓬勃发展和技术的不断进步,商品选品在电商领域中的重要性日益凸显。特别是在定制开发开源AI大模型S2B2C商城小程序的环境下,如何精准、高效地选择推广商品,成为商家面临的一大挑战。本文首先分析了商品选品的基…

时序论文41 | Medformer:基于多粒度patch的时序分类模型

论文标题:Medformer: A Multi-Granularity Patching Transformer for Medical Time-Series Classification 论文链接:https://arxiv.org/abs/2405.19363 代码链接:https://github.com/DL4mHealth/Medformer. (后台回复“交流”…