2012-02-01 8 views
5

केटिककाउंट नामक एक प्रतीक है जो 32-बिट में काम करता है, लेकिन जब मैंने इसे 64-बिट डंप (विंडोज 2008) में लागू किया, तो यह अब और काम नहीं करता है। क्या खिड़कियां मूल्य बदलती हैं?मुझे 64-बिट विंडोज डंप में वर्तमान टिक गिनती कहां मिल सकती है?

केवल दृष्टिकोण मैं ऐसा कर सकते हैं उपयोग ".समय" वर्तमान सक्रिय रहने की अवधि के लिए और ticksPerSecond है, जो परेशानी और गलत है के साथ यह गुणा करने के लिए है।

उत्तर

0

इंटरनेट पर several posts के अनुसार, इसमें 0FFFFF78000000320h का हार्ड-कोड पता है। मैंने हालांकि कोशिश नहीं की है।

+0

[कुछ उत्तरों] के अनुसार [https://www.openrce.org/forums/posts/1301) कि यह कुछ अनुकूलित डेटा हो सकता है। और यह मेरे 2 डंप पर सही नहीं दिखता है (मैंने और कोशिश नहीं की)। – liujinmarshall

2

रन! कुसर को विंडबग में प्राप्त करने के लिए।

संबंधित मुद्दे