четверг, 4 августа 2011 г.

KPRCB 64bit

для симметрии с
nt!_KPROCESSOR_STATE
   +0x000 SpecialRegisters : _KSPECIAL_REGISTERS
   +0x0e0 ContextFrame     : _CONTEXT


nt!_KSPECIAL_REGISTERS
   +0x000 Cr0              : Uint8B
   +0x008 Cr2              : Uint8B
   +0x010 Cr3              : Uint8B
   +0x018 Cr4              : Uint8B
   +0x020 KernelDr0        : Uint8B
   +0x028 KernelDr1        : Uint8B
   +0x030 KernelDr2        : Uint8B
   +0x038 KernelDr3        : Uint8B
   +0x040 KernelDr6        : Uint8B
   +0x048 KernelDr7        : Uint8B
   +0x050 Gdtr             : _KDESCRIPTOR
   +0x060 Idtr             : _KDESCRIPTOR
   +0x070 Tr               : Uint2B
   +0x072 Ldtr             : Uint2B
   +0x074 MxCsr            : Uint4B
   +0x078 DebugControl     : Uint8B
   +0x080 LastBranchToRip  : Uint8B
   +0x088 LastBranchFromRip : Uint8B
   +0x090 LastExceptionToRip : Uint8B
   +0x098 LastExceptionFromRip : Uint8B
   +0x0a0 Cr8              : Uint8B
   +0x0a8 MsrGsBase        : Uint8B
   +0x0b0 MsrGsSwap        : Uint8B
   +0x0b8 MsrStar          : Uint8B
   +0x0c0 MsrLStar         : Uint8B
   +0x0c8 MsrCStar         : Uint8B
   +0x0d0 MsrSyscallMask   : Uint8B


nt!_CONTEXT
   +0x000 P1Home           : Uint8B
   +0x008 P2Home           : Uint8B
   +0x010 P3Home           : Uint8B
   +0x018 P4Home           : Uint8B
   +0x020 P5Home           : Uint8B
   +0x028 P6Home           : Uint8B
   +0x030 ContextFlags     : Uint4B
   +0x034 MxCsr            : Uint4B
   +0x038 SegCs            : Uint2B
   +0x03a SegDs            : Uint2B
   +0x03c SegEs            : Uint2B
   +0x03e SegFs            : Uint2B
   +0x040 SegGs            : Uint2B
   +0x042 SegSs            : Uint2B
   +0x044 EFlags           : Uint4B
   +0x048 Dr0              : Uint8B
   +0x050 Dr1              : Uint8B
   +0x058 Dr2              : Uint8B
   +0x060 Dr3              : Uint8B
   +0x068 Dr6              : Uint8B
   +0x070 Dr7              : Uint8B
   +0x078 Rax              : Uint8B
   +0x080 Rcx              : Uint8B
   +0x088 Rdx              : Uint8B
   +0x090 Rbx              : Uint8B
   +0x098 Rsp              : Uint8B
   +0x0a0 Rbp              : Uint8B
   +0x0a8 Rsi              : Uint8B
   +0x0b0 Rdi              : Uint8B
   +0x0b8 R8               : Uint8B
   +0x0c0 R9               : Uint8B
   +0x0c8 R10              : Uint8B
   +0x0d0 R11              : Uint8B
   +0x0d8 R12              : Uint8B
   +0x0e0 R13              : Uint8B
   +0x0e8 R14              : Uint8B
   +0x0f0 R15              : Uint8B
   +0x0f8 Rip              : Uint8B
   +0x100 FltSave          : _XMM_SAVE_AREA32
   +0x100 Header           : [2] _M128A
   +0x120 Legacy           : [8] _M128A
   +0x1a0 Xmm0             : _M128A
   +0x1b0 Xmm1             : _M128A
   +0x1c0 Xmm2             : _M128A
   +0x1d0 Xmm3             : _M128A
   +0x1e0 Xmm4             : _M128A
   +0x1f0 Xmm5             : _M128A
   +0x200 Xmm6             : _M128A
   +0x210 Xmm7             : _M128A
   +0x220 Xmm8             : _M128A
   +0x230 Xmm9             : _M128A
   +0x240 Xmm10            : _M128A
   +0x250 Xmm11            : _M128A
   +0x260 Xmm12            : _M128A
   +0x270 Xmm13            : _M128A
   +0x280 Xmm14            : _M128A
   +0x290 Xmm15            : _M128A
   +0x300 VectorRegister   : [26] _M128A
   +0x4a0 VectorControl    : Uint8B
   +0x4a8 DebugControl     : Uint8B
   +0x4b0 LastBranchToRip  : Uint8B
   +0x4b8 LastBranchFromRip : Uint8B
   +0x4c0 LastExceptionToRip : Uint8B
   +0x4c8 LastExceptionFromRip : Uint8B


xp sp2 & w2k3 sp2
nt!_KPRCB
   +0x000 MxCsr            : Uint4B
   +0x004 Number           : UChar
   +0x005 NestingLevel     : UChar
   +0x006 InterruptRequest : UChar
   +0x007 IdleHalt         : UChar
   +0x008 CurrentThread    : Ptr64 _KTHREAD
   +0x010 NextThread       : Ptr64 _KTHREAD
   +0x018 IdleThread       : Ptr64 _KTHREAD
   +0x020 UserRsp          : Uint8B
   +0x028 RspBase          : Uint8B
   +0x030 PrcbLock         : Uint8B
   +0x038 SetMember        : Uint8B
   +0x040 ProcessorState   : _KPROCESSOR_STATE
   +0x5f0 CpuType          : Char
   +0x5f1 CpuID            : Char
   +0x5f2 CpuStep          : Uint2B
   +0x5f4 MHz              : Uint4B
   +0x5f8 HalReserved      : [8] Uint8B
   +0x638 MinorVersion     : Uint2B
   +0x63a MajorVersion     : Uint2B
   +0x63c BuildType        : UChar
   +0x63d CpuVendor        : UChar
   +0x63e InitialApicId    : UChar
   +0x63f LogicalProcessorsPerPhysicalProcessor : UChar
   +0x640 ApicMask         : Uint4B
   +0x644 CFlushSize       : UChar
   +0x645 PrcbPad0x        : [3] UChar
   +0x648 AcpiReserved     : Ptr64 Void
   +0x650 PrcbPad00        : [4] Uint8B
   +0x670 LockQueue        : [33] _KSPIN_LOCK_QUEUE
   +0x880 PPLookasideList  : [16] _PP_LOOKASIDE_LIST
   +0x980 PPNPagedLookasideList : [32] _PP_LOOKASIDE_LIST
   +0xb80 PPPagedLookasideList : [32] _PP_LOOKASIDE_LIST
   +0xd80 PacketBarrier    : Uint8B
   +0xd88 DeferredReadyListHead : _SINGLE_LIST_ENTRY
   +0xd90 MmPageFaultCount : Int4B
   +0xd94 MmCopyOnWriteCount : Int4B
   +0xd98 MmTransitionCount : Int4B
   +0xd9c MmCacheTransitionCount : Int4B
   +0xda0 MmDemandZeroCount : Int4B
   +0xda4 MmPageReadCount  : Int4B
   +0xda8 MmPageReadIoCount : Int4B
   +0xdac MmCacheReadCount : Int4B
   +0xdb0 MmCacheIoCount   : Int4B
   +0xdb4 MmDirtyPagesWriteCount : Int4B
   +0xdb8 MmDirtyWriteIoCount : Int4B
   +0xdbc MmMappedPagesWriteCount : Int4B
   +0xdc0 MmMappedWriteIoCount : Int4B
   +0xdc4 LookasideIrpFloat : Int4B
   +0xdc8 KeSystemCalls    : Uint4B
   +0xdcc IoReadOperationCount : Int4B
   +0xdd0 IoWriteOperationCount : Int4B
   +0xdd4 IoOtherOperationCount : Int4B
   +0xdd8 IoReadTransferCount : _LARGE_INTEGER
   +0xde0 IoWriteTransferCount : _LARGE_INTEGER
   +0xde8 IoOtherTransferCount : _LARGE_INTEGER
   +0xdf0 KeContextSwitches : Uint4B
   +0xdf4 PrcbPad2         : [12] UChar
   +0xe00 TargetSet        : Uint8B
   +0xe08 IpiFrozen        : Uint4B
   +0xe0c PrcbPad3         : [116] UChar
   +0xe80 RequestMailbox   : [64] _REQUEST_MAILBOX
   +0x1e80 SenderSummary    : Uint8B
   +0x1e88 PrcbPad4         : [120] UChar
   +0x1f00 DpcData          : [2] _KDPC_DATA
   +0x1f40 DpcStack         : Ptr64 Void
   +0x1f48 SavedRsp         : Ptr64 Void
   +0x1f50 MaximumDpcQueueDepth : Int4B
   +0x1f54 DpcRequestRate   : Uint4B
   +0x1f58 MinimumDpcRate   : Uint4B
   +0x1f5c DpcInterruptRequested : UChar
   +0x1f5d DpcThreadRequested : UChar
   +0x1f5e DpcRoutineActive : UChar
   +0x1f5f DpcThreadActive  : UChar
   +0x1f60 TimerHand        : Uint8B
   +0x1f60 TimerRequest     : Uint8B
   +0x1f68 TickOffset       : Int4B
   +0x1f6c MasterOffset     : Int4B
   +0x1f70 DpcLastCount     : Uint4B
   +0x1f74 ThreadDpcEnable  : UChar
   +0x1f75 QuantumEnd       : UChar
   +0x1f76 PrcbPad50        : UChar
   +0x1f77 IdleSchedule     : UChar
   +0x1f78 DpcSetEventRequest : Int4B
   +0x1f7c PrcbPad40        : Int4B
   +0x1f80 DpcThread        : Ptr64 Void
   +0x1f88 DpcEvent         : _KEVENT
   +0x1fa0 CallDpc          : _KDPC
   +0x1fe0 PrcbPad7         : [4] Uint8B
   +0x2000 WaitListHead     : _LIST_ENTRY
   +0x2010 ReadySummary     : Uint4B
   +0x2014 QueueIndex       : Uint4B
   +0x2018 DispatcherReadyListHead : [32] _LIST_ENTRY
   +0x2218 InterruptCount   : Uint4B
   +0x221c KernelTime       : Uint4B
   +0x2220 UserTime         : Uint4B
   +0x2224 DpcTime          : Uint4B
   +0x2228 InterruptTime    : Uint4B
   +0x222c AdjustDpcThreshold : Uint4B
   +0x2230 SkipTick         : UChar
   +0x2231 DebuggerSavedIRQL : UChar
   +0x2232 PollSlot         : UChar
   +0x2233 PrcbPad8         : [13] UChar
   +0x2240 ParentNode       : Ptr64 _KNODE
   +0x2248 MultiThreadProcessorSet : Uint8B
   +0x2250 MultiThreadSetMaster : Ptr64 _KPRCB
   +0x2258 Sleeping         : Int4B
   +0x225c PrcbPad90        : [1] Uint4B
   +0x2260 DebugDpcTime     : Uint4B
   +0x2264 PageColor        : Uint4B
   +0x2268 NodeColor        : Uint4B
   +0x226c NodeShiftedColor : Uint4B
   +0x2270 SecondaryColorMask : Uint4B
   +0x2274 PrcbPad9         : [12] UChar
   +0x2280 CcFastReadNoWait : Uint4B
   +0x2284 CcFastReadWait   : Uint4B
   +0x2288 CcFastReadNotPossible : Uint4B
   +0x228c CcCopyReadNoWait : Uint4B
   +0x2290 CcCopyReadWait   : Uint4B
   +0x2294 CcCopyReadNoWaitMiss : Uint4B
   +0x2298 KeAlignmentFixupCount : Uint4B
   +0x229c KeDcacheFlushCount : Uint4B
   +0x22a0 KeExceptionDispatchCount : Uint4B
   +0x22a4 KeFirstLevelTbFills : Uint4B
   +0x22a8 KeFloatingEmulationCount : Uint4B
   +0x22ac KeIcacheFlushCount : Uint4B
   +0x22b0 KeSecondLevelTbFills : Uint4B
   +0x22b4 VendorString     : [13] UChar
   +0x22c1 PrcbPad10        : [2] UChar
   +0x22c4 FeatureBits      : Uint4B
   +0x22c8 UpdateSignature  : _LARGE_INTEGER
   +0x22d0 PowerState       : _PROCESSOR_POWER_STATE
   +0x2440 Cache            : [5] _CACHE_DESCRIPTOR
   +0x247c CacheCount       : Uint4B


vista
dt nt!_KPRCB
   +0x000 MxCsr            : Uint4B
   +0x004 Number           : Uint2B
   +0x006 InterruptRequest : UChar
   +0x007 IdleHalt         : UChar
   +0x008 CurrentThread    : Ptr64 _KTHREAD
   +0x010 NextThread       : Ptr64 _KTHREAD
   +0x018 IdleThread       : Ptr64 _KTHREAD
   +0x020 NestingLevel     : UChar
   +0x021 Group            : UChar
   +0x022 PrcbPad00        : [6] UChar
   +0x028 RspBase          : Uint8B
   +0x030 PrcbLock         : Uint8B
   +0x038 SetMember        : Uint8B
   +0x040 ProcessorState   : _KPROCESSOR_STATE
   +0x5f0 CpuType          : Char
   +0x5f1 CpuID            : Char
   +0x5f2 CpuStep          : Uint2B
   +0x5f2 CpuStepping      : UChar
   +0x5f3 CpuModel         : UChar
   +0x5f4 MHz              : Uint4B
   +0x5f8 HalReserved      : [8] Uint8B
   +0x638 MinorVersion     : Uint2B
   +0x63a MajorVersion     : Uint2B
   +0x63c BuildType        : UChar
   +0x63d CpuVendor        : UChar
   +0x63e CoresPerPhysicalProcessor : UChar
   +0x63f LogicalProcessorsPerCore : UChar
   +0x640 ApicMask         : Uint4B
   +0x644 CFlushSize       : Uint4B
   +0x648 AcpiReserved     : Ptr64 Void
   +0x650 InitialApicId    : Uint4B
   +0x654 Stride           : Uint4B
   +0x658 PrcbPad01        : [3] Uint8B
   +0x670 LockQueue        : [33] _KSPIN_LOCK_QUEUE
   +0x880 PPLookasideList  : [16] _PP_LOOKASIDE_LIST
   +0x980 PPNPagedLookasideList : [32] _GENERAL_LOOKASIDE_POOL
   +0x1580 PPPagedLookasideList : [32] _GENERAL_LOOKASIDE_POOL
   +0x2180 PacketBarrier    : Uint8B
   +0x2188 DeferredReadyListHead : _SINGLE_LIST_ENTRY
   +0x2190 MmPageFaultCount : Int4B
   +0x2194 MmCopyOnWriteCount : Int4B
   +0x2198 MmTransitionCount : Int4B
   +0x219c MmDemandZeroCount : Int4B
   +0x21a0 MmPageReadCount  : Int4B
   +0x21a4 MmPageReadIoCount : Int4B
   +0x21a8 MmDirtyPagesWriteCount : Int4B
   +0x21ac MmDirtyWriteIoCount : Int4B
   +0x21b0 MmMappedPagesWriteCount : Int4B
   +0x21b4 MmMappedWriteIoCount : Int4B
   +0x21b8 KeSystemCalls    : Uint4B
   +0x21bc KeContextSwitches : Uint4B
   +0x21c0 CcFastReadNoWait : Uint4B
   +0x21c4 CcFastReadWait   : Uint4B
   +0x21c8 CcFastReadNotPossible : Uint4B
   +0x21cc CcCopyReadNoWait : Uint4B
   +0x21d0 CcCopyReadWait   : Uint4B
   +0x21d4 CcCopyReadNoWaitMiss : Uint4B
   +0x21d8 LookasideIrpFloat : Int4B
   +0x21dc IoReadOperationCount : Int4B
   +0x21e0 IoWriteOperationCount : Int4B
   +0x21e4 IoOtherOperationCount : Int4B
   +0x21e8 IoReadTransferCount : _LARGE_INTEGER
   +0x21f0 IoWriteTransferCount : _LARGE_INTEGER
   +0x21f8 IoOtherTransferCount : _LARGE_INTEGER
   +0x2200 TargetSet        : Uint8B
   +0x2208 IpiFrozen        : Uint4B
   +0x220c PrcbPad3         : [116] UChar
   +0x2280 RequestMailbox   : [64] _REQUEST_MAILBOX
   +0x3280 SenderSummary    : Uint8B
   +0x3288 PrcbPad4         : [120] UChar
   +0x3300 DpcData          : [2] _KDPC_DATA
   +0x3340 DpcStack         : Ptr64 Void
   +0x3348 SavedRsp         : Ptr64 Void
   +0x3350 MaximumDpcQueueDepth : Int4B
   +0x3354 DpcRequestRate   : Uint4B
   +0x3358 MinimumDpcRate   : Uint4B
   +0x335c DpcInterruptRequested : UChar
   +0x335d DpcThreadRequested : UChar
   +0x335e DpcRoutineActive : UChar
   +0x335f DpcThreadActive  : UChar
   +0x3360 TimerHand        : Uint8B
   +0x3360 TimerRequest     : Uint8B
   +0x3368 TickOffset       : Int4B
   +0x336c MasterOffset     : Int4B
   +0x3370 DpcLastCount     : Uint4B
   +0x3374 ThreadDpcEnable  : UChar
   +0x3375 QuantumEnd       : UChar
   +0x3376 PrcbPad50        : UChar
   +0x3377 IdleSchedule     : UChar
   +0x3378 DpcSetEventRequest : Int4B
   +0x337c KeExceptionDispatchCount : Uint4B
   +0x3380 DpcEvent         : _KEVENT
   +0x3398 PrcbPad51        : Ptr64 Void
   +0x33a0 CallDpc          : _KDPC
   +0x33e0 ClockKeepAlive   : Int4B
   +0x33e4 ClockCheckSlot   : UChar
   +0x33e5 ClockPollCycle   : UChar
   +0x33e6 PrcbPad6         : [2] UChar
   +0x33e8 DpcWatchdogPeriod : Int4B
   +0x33ec DpcWatchdogCount : Int4B
   +0x33f0 PrcbPad70        : [2] Uint8B
   +0x3400 WaitListHead     : _LIST_ENTRY
   +0x3410 WaitLock         : Uint8B
   +0x3418 ReadySummary     : Uint4B
   +0x341c QueueIndex       : Uint4B
   +0x3420 PrcbPad71        : [12] Uint8B
   +0x3480 DispatcherReadyListHead : [32] _LIST_ENTRY
   +0x3680 InterruptCount   : Uint4B
   +0x3684 KernelTime       : Uint4B
   +0x3688 UserTime         : Uint4B
   +0x368c DpcTime          : Uint4B
   +0x3690 InterruptTime    : Uint4B
   +0x3694 AdjustDpcThreshold : Uint4B
   +0x3698 SkipTick         : UChar
   +0x3699 DebuggerSavedIRQL : UChar
   +0x369a PollSlot         : UChar
   +0x369b PrcbPad80        : [5] UChar
   +0x36a0 DpcTimeCount     : Uint4B
   +0x36a4 DpcTimeLimit     : Uint4B
   +0x36a8 PeriodicCount    : Uint4B
   +0x36ac PeriodicBias     : Uint4B
   +0x36b0 PrcbPad81        : [2] Uint8B
   +0x36c0 ParentNode       : Ptr64 _KNODE
   +0x36c8 MultiThreadProcessorSet : Uint8B
   +0x36d0 MultiThreadSetMaster : Ptr64 _KPRCB
   +0x36d8 StartCycles      : Uint8B
   +0x36e0 MmSpinLockOrdering : Int4B
   +0x36e4 PageColor        : Uint4B
   +0x36e8 NodeColor        : Uint4B
   +0x36ec NodeShiftedColor : Uint4B
   +0x36f0 SecondaryColorMask : Uint4B
   +0x36f4 Sleeping         : Int4B
   +0x36f8 CycleTime        : Uint8B
   +0x3700 CcFastMdlReadNoWait : Uint4B
   +0x3704 CcFastMdlReadWait : Uint4B
   +0x3708 CcFastMdlReadNotPossible : Uint4B
   +0x370c CcMapDataNoWait  : Uint4B
   +0x3710 CcMapDataWait    : Uint4B
   +0x3714 CcPinMappedDataCount : Uint4B
   +0x3718 CcPinReadNoWait  : Uint4B
   +0x371c CcPinReadWait    : Uint4B
   +0x3720 CcMdlReadNoWait  : Uint4B
   +0x3724 CcMdlReadWait    : Uint4B
   +0x3728 CcLazyWriteHotSpots : Uint4B
   +0x372c CcLazyWriteIos   : Uint4B
   +0x3730 CcLazyWritePages : Uint4B
   +0x3734 CcDataFlushes    : Uint4B
   +0x3738 CcDataPages      : Uint4B
   +0x373c CcLostDelayedWrites : Uint4B
   +0x3740 CcFastReadResourceMiss : Uint4B
   +0x3744 CcCopyReadWaitMiss : Uint4B
   +0x3748 CcFastMdlReadResourceMiss : Uint4B
   +0x374c CcMapDataNoWaitMiss : Uint4B
   +0x3750 CcMapDataWaitMiss : Uint4B
   +0x3754 CcPinReadNoWaitMiss : Uint4B
   +0x3758 CcPinReadWaitMiss : Uint4B
   +0x375c CcMdlReadNoWaitMiss : Uint4B
   +0x3760 CcMdlReadWaitMiss : Uint4B
   +0x3764 CcReadAheadIos   : Uint4B
   +0x3768 MmCacheTransitionCount : Int4B
   +0x376c MmCacheReadCount : Int4B
   +0x3770 MmCacheIoCount   : Int4B
   +0x3774 PrcbPad91        : [3] Uint4B
   +0x3780 PowerState       : _PROCESSOR_POWER_STATE
   +0x38b8 KeAlignmentFixupCount : Uint4B
   +0x38bc VendorString     : [13] UChar
   +0x38c9 PrcbPad10        : [3] UChar
   +0x38cc FeatureBits      : Uint4B
   +0x38d0 UpdateSignature  : _LARGE_INTEGER
   +0x38d8 DpcWatchdogDpc   : _KDPC
   +0x3918 DpcWatchdogTimer : _KTIMER
   +0x3958 Cache            : [5] _CACHE_DESCRIPTOR
   +0x3994 CacheCount       : Uint4B
   +0x3998 CachedCommit     : Uint4B
   +0x399c CachedResidentAvailable : Uint4B
   +0x39a0 HyperPte         : Ptr64 Void
   +0x39a8 WheaInfo         : Ptr64 Void
   +0x39b0 EtwSupport       : Ptr64 Void
   +0x39c0 InterruptObjectPool : _SLIST_HEADER
   +0x39d0 HypercallPagePhysical : _LARGE_INTEGER
   +0x39d8 HypercallPageVirtual : Ptr64 Void
   +0x39e0 RateControl      : Ptr64 Void
   +0x39e8 CacheProcessorMask : [5] Uint8B
   +0x3a10 PackageProcessorSet : Uint8B
   +0x3a18 CoreProcessorSet : Uint8B


vista sp2
dt nt!_KPRCB
   +0x000 MxCsr            : Uint4B
   +0x004 Number           : Uint2B
   +0x006 InterruptRequest : UChar
   +0x007 IdleHalt         : UChar
   +0x008 CurrentThread    : Ptr64 _KTHREAD
   +0x010 NextThread       : Ptr64 _KTHREAD
   +0x018 IdleThread       : Ptr64 _KTHREAD
   +0x020 NestingLevel     : UChar
   +0x021 Group            : UChar
   +0x022 PrcbPad00        : [6] UChar
   +0x028 RspBase          : Uint8B
   +0x030 PrcbLock         : Uint8B
   +0x038 SetMember        : Uint8B
   +0x040 ProcessorState   : _KPROCESSOR_STATE
   +0x5f0 CpuType          : Char
   +0x5f1 CpuID            : Char
   +0x5f2 CpuStep          : Uint2B
   +0x5f2 CpuStepping      : UChar
   +0x5f3 CpuModel         : UChar
   +0x5f4 MHz              : Uint4B
   +0x5f8 HalReserved      : [8] Uint8B
   +0x638 MinorVersion     : Uint2B
   +0x63a MajorVersion     : Uint2B
   +0x63c BuildType        : UChar
   +0x63d CpuVendor        : UChar
   +0x63e CoresPerPhysicalProcessor : UChar
   +0x63f LogicalProcessorsPerCore : UChar
   +0x640 ApicMask         : Uint4B
   +0x644 CFlushSize       : Uint4B
   +0x648 AcpiReserved     : Ptr64 Void
   +0x650 InitialApicId    : Uint4B
   +0x654 Stride           : Uint4B
   +0x658 PrcbPad01        : [3] Uint8B
   +0x670 LockQueue        : [49] _KSPIN_LOCK_QUEUE
   +0x980 PPLookasideList  : [16] _PP_LOOKASIDE_LIST
   +0xa80 PPNPagedLookasideList : [32] _GENERAL_LOOKASIDE_POOL
   +0x1680 PPPagedLookasideList : [32] _GENERAL_LOOKASIDE_POOL
   +0x2280 PacketBarrier    : Uint8B
   +0x2288 DeferredReadyListHead : _SINGLE_LIST_ENTRY
   +0x2290 MmPageFaultCount : Int4B
   +0x2294 MmCopyOnWriteCount : Int4B
   +0x2298 MmTransitionCount : Int4B
   +0x229c MmDemandZeroCount : Int4B
   +0x22a0 MmPageReadCount  : Int4B
   +0x22a4 MmPageReadIoCount : Int4B
   +0x22a8 MmDirtyPagesWriteCount : Int4B
   +0x22ac MmDirtyWriteIoCount : Int4B
   +0x22b0 MmMappedPagesWriteCount : Int4B
   +0x22b4 MmMappedWriteIoCount : Int4B
   +0x22b8 KeSystemCalls    : Uint4B
   +0x22bc KeContextSwitches : Uint4B
   +0x22c0 CcFastReadNoWait : Uint4B
   +0x22c4 CcFastReadWait   : Uint4B
   +0x22c8 CcFastReadNotPossible : Uint4B
   +0x22cc CcCopyReadNoWait : Uint4B
   +0x22d0 CcCopyReadWait   : Uint4B
   +0x22d4 CcCopyReadNoWaitMiss : Uint4B
   +0x22d8 LookasideIrpFloat : Int4B
   +0x22dc IoReadOperationCount : Int4B
   +0x22e0 IoWriteOperationCount : Int4B
   +0x22e4 IoOtherOperationCount : Int4B
   +0x22e8 IoReadTransferCount : _LARGE_INTEGER
   +0x22f0 IoWriteTransferCount : _LARGE_INTEGER
   +0x22f8 IoOtherTransferCount : _LARGE_INTEGER
   +0x2300 TargetSet        : Uint8B
   +0x2308 IpiFrozen        : Uint4B
   +0x230c PrcbPad3         : [116] UChar
   +0x2380 RequestMailbox   : [64] _REQUEST_MAILBOX
   +0x3380 SenderSummary    : Uint8B
   +0x3388 PrcbPad4         : [120] UChar
   +0x3400 DpcData          : [2] _KDPC_DATA
   +0x3440 DpcStack         : Ptr64 Void
   +0x3448 SparePtr0        : Ptr64 Void
   +0x3450 MaximumDpcQueueDepth : Int4B
   +0x3454 DpcRequestRate   : Uint4B
   +0x3458 MinimumDpcRate   : Uint4B
   +0x345c DpcInterruptRequested : UChar
   +0x345d DpcThreadRequested : UChar
   +0x345e DpcRoutineActive : UChar
   +0x345f DpcThreadActive  : UChar
   +0x3460 TimerHand        : Uint8B
   +0x3460 TimerRequest     : Uint8B
   +0x3468 TickOffset       : Int4B
   +0x346c MasterOffset     : Int4B
   +0x3470 DpcLastCount     : Uint4B
   +0x3474 ThreadDpcEnable  : UChar
   +0x3475 QuantumEnd       : UChar
   +0x3476 PrcbPad50        : UChar
   +0x3477 IdleSchedule     : UChar
   +0x3478 DpcSetEventRequest : Int4B
   +0x347c KeExceptionDispatchCount : Uint4B
   +0x3480 DpcEvent         : _KEVENT
   +0x3498 PrcbPad51        : Ptr64 Void
   +0x34a0 CallDpc          : _KDPC
   +0x34e0 ClockKeepAlive   : Int4B
   +0x34e4 ClockCheckSlot   : UChar
   +0x34e5 ClockPollCycle   : UChar
   +0x34e6 PrcbPad6         : [2] UChar
   +0x34e8 DpcWatchdogPeriod : Int4B
   +0x34ec DpcWatchdogCount : Int4B
   +0x34f0 PrcbPad70        : [2] Uint8B
   +0x3500 WaitListHead     : _LIST_ENTRY
   +0x3510 WaitLock         : Uint8B
   +0x3518 ReadySummary     : Uint4B
   +0x351c QueueIndex       : Uint4B
   +0x3520 PrcbPad71        : [12] Uint8B
   +0x3580 DispatcherReadyListHead : [32] _LIST_ENTRY
   +0x3780 InterruptCount   : Uint4B
   +0x3784 KernelTime       : Uint4B
   +0x3788 UserTime         : Uint4B
   +0x378c DpcTime          : Uint4B
   +0x3790 InterruptTime    : Uint4B
   +0x3794 AdjustDpcThreshold : Uint4B
   +0x3798 SkipTick         : UChar
   +0x3799 DebuggerSavedIRQL : UChar
   +0x379a PollSlot         : UChar
   +0x379b PrcbPad80        : [5] UChar
   +0x37a0 DpcTimeCount     : Uint4B
   +0x37a4 DpcTimeLimit     : Uint4B
   +0x37a8 PeriodicCount    : Uint4B
   +0x37ac PeriodicBias     : Uint4B
   +0x37b0 PrcbPad81        : [2] Uint8B
   +0x37c0 ParentNode       : Ptr64 _KNODE
   +0x37c8 MultiThreadProcessorSet : Uint8B
   +0x37d0 MultiThreadSetMaster : Ptr64 _KPRCB
   +0x37d8 StartCycles      : Uint8B
   +0x37e0 MmSpinLockOrdering : Int4B
   +0x37e4 PageColor        : Uint4B
   +0x37e8 NodeColor        : Uint4B
   +0x37ec NodeShiftedColor : Uint4B
   +0x37f0 SecondaryColorMask : Uint4B
   +0x37f4 Sleeping         : Int4B
   +0x37f8 CycleTime        : Uint8B
   +0x3800 CcFastMdlReadNoWait : Uint4B
   +0x3804 CcFastMdlReadWait : Uint4B
   +0x3808 CcFastMdlReadNotPossible : Uint4B
   +0x380c CcMapDataNoWait  : Uint4B
   +0x3810 CcMapDataWait    : Uint4B
   +0x3814 CcPinMappedDataCount : Uint4B
   +0x3818 CcPinReadNoWait  : Uint4B
   +0x381c CcPinReadWait    : Uint4B
   +0x3820 CcMdlReadNoWait  : Uint4B
   +0x3824 CcMdlReadWait    : Uint4B
   +0x3828 CcLazyWriteHotSpots : Uint4B
   +0x382c CcLazyWriteIos   : Uint4B
   +0x3830 CcLazyWritePages : Uint4B
   +0x3834 CcDataFlushes    : Uint4B
   +0x3838 CcDataPages      : Uint4B
   +0x383c CcLostDelayedWrites : Uint4B
   +0x3840 CcFastReadResourceMiss : Uint4B
   +0x3844 CcCopyReadWaitMiss : Uint4B
   +0x3848 CcFastMdlReadResourceMiss : Uint4B
   +0x384c CcMapDataNoWaitMiss : Uint4B
   +0x3850 CcMapDataWaitMiss : Uint4B
   +0x3854 CcPinReadNoWaitMiss : Uint4B
   +0x3858 CcPinReadWaitMiss : Uint4B
   +0x385c CcMdlReadNoWaitMiss : Uint4B
   +0x3860 CcMdlReadWaitMiss : Uint4B
   +0x3864 CcReadAheadIos   : Uint4B
   +0x3868 MmCacheTransitionCount : Int4B
   +0x386c MmCacheReadCount : Int4B
   +0x3870 MmCacheIoCount   : Int4B
   +0x3874 PrcbPad91        : [3] Uint4B
   +0x3880 PowerState       : _PROCESSOR_POWER_STATE
   +0x3998 KeAlignmentFixupCount : Uint4B
   +0x399c VendorString     : [13] UChar
   +0x39a9 PrcbPad10        : [3] UChar
   +0x39ac FeatureBits      : Uint4B
   +0x39b0 UpdateSignature  : _LARGE_INTEGER
   +0x39b8 DpcWatchdogDpc   : _KDPC
   +0x39f8 DpcWatchdogTimer : _KTIMER
   +0x3a38 Cache            : [5] _CACHE_DESCRIPTOR
   +0x3a74 CacheCount       : Uint4B
   +0x3a78 CachedCommit     : Uint4B
   +0x3a7c CachedResidentAvailable : Uint4B
   +0x3a80 HyperPte         : Ptr64 Void
   +0x3a88 WheaInfo         : Ptr64 Void
   +0x3a90 EtwSupport       : Ptr64 Void
   +0x3aa0 InterruptObjectPool : _SLIST_HEADER
   +0x3ab0 HypercallPageList : _SLIST_HEADER
   +0x3ac0 HypercallPageVirtual : Ptr64 Void
   +0x3ac8 VirtualApicAssist : Ptr64 Void
   +0x3ad0 StatisticsPage   : Ptr64 Uint8B
   +0x3ad8 RateControl      : Ptr64 Void
   +0x3ae0 CacheProcessorMask : [5] Uint8B
   +0x3b08 PackageProcessorSet : Uint8B
   +0x3b10 CoreProcessorSet : Uint8B


w7
dt nt!_KPRCB
   +0x000 MxCsr            : Uint4B
   +0x004 LegacyNumber     : UChar
   +0x005 ReservedMustBeZero : UChar
   +0x006 InterruptRequest : UChar
   +0x007 IdleHalt         : UChar
   +0x008 CurrentThread    : Ptr64 _KTHREAD
   +0x010 NextThread       : Ptr64 _KTHREAD
   +0x018 IdleThread       : Ptr64 _KTHREAD
   +0x020 NestingLevel     : UChar
   +0x021 PrcbPad00        : [3] UChar
   +0x024 Number           : Uint4B
   +0x028 RspBase          : Uint8B
   +0x030 PrcbLock         : Uint8B
   +0x038 PrcbPad01        : Uint8B
   +0x040 ProcessorState   : _KPROCESSOR_STATE
   +0x5f0 CpuType          : Char
   +0x5f1 CpuID            : Char
   +0x5f2 CpuStep          : Uint2B
   +0x5f2 CpuStepping      : UChar
   +0x5f3 CpuModel         : UChar
   +0x5f4 MHz              : Uint4B
   +0x5f8 HalReserved      : [8] Uint8B
   +0x638 MinorVersion     : Uint2B
   +0x63a MajorVersion     : Uint2B
   +0x63c BuildType        : UChar
   +0x63d CpuVendor        : UChar
   +0x63e CoresPerPhysicalProcessor : UChar
   +0x63f LogicalProcessorsPerCore : UChar
   +0x640 ApicMask         : Uint4B
   +0x644 CFlushSize       : Uint4B
   +0x648 AcpiReserved     : Ptr64 Void
   +0x650 InitialApicId    : Uint4B
   +0x654 Stride           : Uint4B
   +0x658 Group            : Uint2B
   +0x660 GroupSetMember   : Uint8B
   +0x668 GroupIndex       : UChar
   +0x670 LockQueue        : [17] _KSPIN_LOCK_QUEUE
   +0x780 PPLookasideList  : [16] _PP_LOOKASIDE_LIST
   +0x880 PPNPagedLookasideList : [32] _GENERAL_LOOKASIDE_POOL
   +0x1480 PPPagedLookasideList : [32] _GENERAL_LOOKASIDE_POOL
   +0x2080 PacketBarrier    : Int4B
   +0x2088 DeferredReadyListHead : _SINGLE_LIST_ENTRY
   +0x2090 MmPageFaultCount : Int4B
   +0x2094 MmCopyOnWriteCount : Int4B
   +0x2098 MmTransitionCount : Int4B
   +0x209c MmDemandZeroCount : Int4B
   +0x20a0 MmPageReadCount  : Int4B
   +0x20a4 MmPageReadIoCount : Int4B
   +0x20a8 MmDirtyPagesWriteCount : Int4B
   +0x20ac MmDirtyWriteIoCount : Int4B
   +0x20b0 MmMappedPagesWriteCount : Int4B
   +0x20b4 MmMappedWriteIoCount : Int4B
   +0x20b8 KeSystemCalls    : Uint4B
   +0x20bc KeContextSwitches : Uint4B
   +0x20c0 CcFastReadNoWait : Uint4B
   +0x20c4 CcFastReadWait   : Uint4B
   +0x20c8 CcFastReadNotPossible : Uint4B
   +0x20cc CcCopyReadNoWait : Uint4B
   +0x20d0 CcCopyReadWait   : Uint4B
   +0x20d4 CcCopyReadNoWaitMiss : Uint4B
   +0x20d8 LookasideIrpFloat : Int4B
   +0x20dc IoReadOperationCount : Int4B
   +0x20e0 IoWriteOperationCount : Int4B
   +0x20e4 IoOtherOperationCount : Int4B
   +0x20e8 IoReadTransferCount : _LARGE_INTEGER
   +0x20f0 IoWriteTransferCount : _LARGE_INTEGER
   +0x20f8 IoOtherTransferCount : _LARGE_INTEGER
   +0x2100 TargetCount      : Int4B
   +0x2104 IpiFrozen        : Uint4B
   +0x2180 DpcData          : [2] _KDPC_DATA
   +0x21c0 DpcStack         : Ptr64 Void
   +0x21c8 MaximumDpcQueueDepth : Int4B
   +0x21cc DpcRequestRate   : Uint4B
   +0x21d0 MinimumDpcRate   : Uint4B
   +0x21d4 DpcLastCount     : Uint4B
   +0x21d8 ThreadDpcEnable  : UChar
   +0x21d9 QuantumEnd       : UChar
   +0x21da DpcRoutineActive : UChar
   +0x21db IdleSchedule     : UChar
   +0x21dc DpcRequestSummary : Int4B
   +0x21dc DpcRequestSlot   : [2] Int2B
   +0x21dc NormalDpcState   : Int2B
   +0x21de DpcThreadActive  : Pos 0, 1 Bit
   +0x21de ThreadDpcState   : Int2B
   +0x21e0 TimerHand        : Uint4B
   +0x21e4 MasterOffset     : Int4B
   +0x21e8 LastTick         : Uint4B
   +0x21ec UnusedPad        : Uint4B
   +0x21f0 PrcbPad50        : [2] Uint8B
   +0x2200 TimerTable       : _KTIMER_TABLE
   +0x4400 DpcGate          : _KGATE
   +0x4418 PrcbPad52        : Ptr64 Void
   +0x4420 CallDpc          : _KDPC
   +0x4460 ClockKeepAlive   : Int4B
   +0x4464 ClockCheckSlot   : UChar
   +0x4465 ClockPollCycle   : UChar
   +0x4466 NmiActive        : Uint2B
   +0x4468 DpcWatchdogPeriod : Int4B
   +0x446c DpcWatchdogCount : Int4B
   +0x4470 TickOffset       : Uint8B
   +0x4478 KeSpinLockOrdering : Int4B
   +0x447c PrcbPad70        : Uint4B
   +0x4480 WaitListHead     : _LIST_ENTRY
   +0x4490 WaitLock         : Uint8B
   +0x4498 ReadySummary     : Uint4B
   +0x449c QueueIndex       : Uint4B
   +0x44a0 TimerExpirationDpc : _KDPC
   +0x44e0 PrcbPad72        : [4] Uint8B
   +0x4500 DispatcherReadyListHead : [32] _LIST_ENTRY
   +0x4700 InterruptCount   : Uint4B
   +0x4704 KernelTime       : Uint4B
   +0x4708 UserTime         : Uint4B
   +0x470c DpcTime          : Uint4B
   +0x4710 InterruptTime    : Uint4B
   +0x4714 AdjustDpcThreshold : Uint4B
   +0x4718 DebuggerSavedIRQL : UChar
   +0x4719 PrcbPad80        : [7] UChar
   +0x4720 DpcTimeCount     : Uint4B
   +0x4724 DpcTimeLimit     : Uint4B
   +0x4728 PeriodicCount    : Uint4B
   +0x472c PeriodicBias     : Uint4B
   +0x4730 AvailableTime    : Uint4B
   +0x4734 KeExceptionDispatchCount : Uint4B
   +0x4738 ParentNode       : Ptr64 _KNODE
   +0x4740 StartCycles      : Uint8B
   +0x4748 PrcbPad82        : [3] Uint8B
   +0x4760 MmSpinLockOrdering : Int4B
   +0x4764 PageColor        : Uint4B
   +0x4768 NodeColor        : Uint4B
   +0x476c NodeShiftedColor : Uint4B
   +0x4770 SecondaryColorMask : Uint4B
   +0x4774 PrcbPad83        : Uint4B
   +0x4778 CycleTime        : Uint8B
   +0x4780 CcFastMdlReadNoWait : Uint4B
   +0x4784 CcFastMdlReadWait : Uint4B
   +0x4788 CcFastMdlReadNotPossible : Uint4B
   +0x478c CcMapDataNoWait  : Uint4B
   +0x4790 CcMapDataWait    : Uint4B
   +0x4794 CcPinMappedDataCount : Uint4B
   +0x4798 CcPinReadNoWait  : Uint4B
   +0x479c CcPinReadWait    : Uint4B
   +0x47a0 CcMdlReadNoWait  : Uint4B
   +0x47a4 CcMdlReadWait    : Uint4B
   +0x47a8 CcLazyWriteHotSpots : Uint4B
   +0x47ac CcLazyWriteIos   : Uint4B
   +0x47b0 CcLazyWritePages : Uint4B
   +0x47b4 CcDataFlushes    : Uint4B
   +0x47b8 CcDataPages      : Uint4B
   +0x47bc CcLostDelayedWrites : Uint4B
   +0x47c0 CcFastReadResourceMiss : Uint4B
   +0x47c4 CcCopyReadWaitMiss : Uint4B
   +0x47c8 CcFastMdlReadResourceMiss : Uint4B
   +0x47cc CcMapDataNoWaitMiss : Uint4B
   +0x47d0 CcMapDataWaitMiss : Uint4B
   +0x47d4 CcPinReadNoWaitMiss : Uint4B
   +0x47d8 CcPinReadWaitMiss : Uint4B
   +0x47dc CcMdlReadNoWaitMiss : Uint4B
   +0x47e0 CcMdlReadWaitMiss : Uint4B
   +0x47e4 CcReadAheadIos   : Uint4B
   +0x47e8 MmCacheTransitionCount : Int4B
   +0x47ec MmCacheReadCount : Int4B
   +0x47f0 MmCacheIoCount   : Int4B
   +0x47f4 PrcbPad91        : [1] Uint4B
   +0x47f8 RuntimeAccumulation : Uint8B
   +0x4800 PowerState       : _PROCESSOR_POWER_STATE
   +0x4900 PrcbPad92        : [16] UChar
   +0x4910 KeAlignmentFixupCount : Uint4B
   +0x4918 DpcWatchdogDpc   : _KDPC
   +0x4958 DpcWatchdogTimer : _KTIMER
   +0x4998 Cache            : [5] _CACHE_DESCRIPTOR
   +0x49d4 CacheCount       : Uint4B
   +0x49d8 CachedCommit     : Uint4B
   +0x49dc CachedResidentAvailable : Uint4B
   +0x49e0 HyperPte         : Ptr64 Void
   +0x49e8 WheaInfo         : Ptr64 Void
   +0x49f0 EtwSupport       : Ptr64 Void
   +0x4a00 InterruptObjectPool : _SLIST_HEADER
   +0x4a10 HypercallPageList : _SLIST_HEADER
   +0x4a20 HypercallPageVirtual : Ptr64 Void
   +0x4a28 VirtualApicAssist : Ptr64 Void
   +0x4a30 StatisticsPage   : Ptr64 Uint8B
   +0x4a38 RateControl      : Ptr64 Void
   +0x4a40 CacheProcessorMask : [5] Uint8B
   +0x4a68 PackageProcessorSet : _KAFFINITY_EX
   +0x4a90 CoreProcessorSet : Uint8B
   +0x4a98 PebsIndexAddress : Ptr64 Void
   +0x4aa0 PrcbPad93        : [12] Uint8B
   +0x4b00 SpinLockAcquireCount : Uint4B
   +0x4b04 SpinLockContentionCount : Uint4B
   +0x4b08 SpinLockSpinCount : Uint4B
   +0x4b0c IpiSendRequestBroadcastCount : Uint4B
   +0x4b10 IpiSendRequestRoutineCount : Uint4B
   +0x4b14 IpiSendSoftwareInterruptCount : Uint4B
   +0x4b18 ExInitializeResourceCount : Uint4B
   +0x4b1c ExReInitializeResourceCount : Uint4B
   +0x4b20 ExDeleteResourceCount : Uint4B
   +0x4b24 ExecutiveResourceAcquiresCount : Uint4B
   +0x4b28 ExecutiveResourceContentionsCount : Uint4B
   +0x4b2c ExecutiveResourceReleaseExclusiveCount : Uint4B
   +0x4b30 ExecutiveResourceReleaseSharedCount : Uint4B
   +0x4b34 ExecutiveResourceConvertsCount : Uint4B
   +0x4b38 ExAcqResExclusiveAttempts : Uint4B
   +0x4b3c ExAcqResExclusiveAcquiresExclusive : Uint4B
   +0x4b40 ExAcqResExclusiveAcquiresExclusiveRecursive : Uint4B
   +0x4b44 ExAcqResExclusiveWaits : Uint4B
   +0x4b48 ExAcqResExclusiveNotAcquires : Uint4B
   +0x4b4c ExAcqResSharedAttempts : Uint4B
   +0x4b50 ExAcqResSharedAcquiresExclusive : Uint4B
   +0x4b54 ExAcqResSharedAcquiresShared : Uint4B
   +0x4b58 ExAcqResSharedAcquiresSharedRecursive : Uint4B
   +0x4b5c ExAcqResSharedWaits : Uint4B
   +0x4b60 ExAcqResSharedNotAcquires : Uint4B
   +0x4b64 ExAcqResSharedStarveExclusiveAttempts : Uint4B
   +0x4b68 ExAcqResSharedStarveExclusiveAcquiresExclusive : Uint4B
   +0x4b6c ExAcqResSharedStarveExclusiveAcquiresShared : Uint4B
   +0x4b70 ExAcqResSharedStarveExclusiveAcquiresSharedRecursive : Uint4B
   +0x4b74 ExAcqResSharedStarveExclusiveWaits : Uint4B
   +0x4b78 ExAcqResSharedStarveExclusiveNotAcquires : Uint4B
   +0x4b7c ExAcqResSharedWaitForExclusiveAttempts : Uint4B
   +0x4b80 ExAcqResSharedWaitForExclusiveAcquiresExclusive : Uint4B
   +0x4b84 ExAcqResSharedWaitForExclusiveAcquiresShared : Uint4B
   +0x4b88 ExAcqResSharedWaitForExclusiveAcquiresSharedRecursive : Uint4B
   +0x4b8c ExAcqResSharedWaitForExclusiveWaits : Uint4B
   +0x4b90 ExAcqResSharedWaitForExclusiveNotAcquires : Uint4B
   +0x4b94 ExSetResOwnerPointerExclusive : Uint4B
   +0x4b98 ExSetResOwnerPointerSharedNew : Uint4B
   +0x4b9c ExSetResOwnerPointerSharedOld : Uint4B
   +0x4ba0 ExTryToAcqExclusiveAttempts : Uint4B
   +0x4ba4 ExTryToAcqExclusiveAcquires : Uint4B
   +0x4ba8 ExBoostExclusiveOwner : Uint4B
   +0x4bac ExBoostSharedOwners : Uint4B
   +0x4bb0 ExEtwSynchTrackingNotificationsCount : Uint4B
   +0x4bb4 ExEtwSynchTrackingNotificationsAccountedCount : Uint4B
   +0x4bb8 VendorString     : [13] UChar
   +0x4bc5 PrcbPad10        : [3] UChar
   +0x4bc8 FeatureBits      : Uint4B
   +0x4bd0 UpdateSignature  : _LARGE_INTEGER
   +0x4bd8 Context          : Ptr64 _CONTEXT
   +0x4be0 ContextFlags     : Uint4B
   +0x4be8 ExtendedState    : Ptr64 _XSAVE_AREA
   +0x4c00 Mailbox          : Ptr64 _REQUEST_MAILBOX
   +0x4c80 RequestMailbox   : [1] _REQUEST_MAILBOX

Комментариев нет:

Отправить комментарий