Анатомия реестра Windows[2] - структура CMHIVE в памяти

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
MapTable.webp



🧠 Реестр Windows в памяти — не просто файл REGF, спроецированный в страницы. Это огромный механизм: CMHIVE на вершине, HHIVE внутри, HMAP_TABLE для адресации 2 ГБ данных, dirty-вектор для отслеживания несброшенных блоков. И всё это живёт в Paged Pool с тегом CM10.

Как найти адрес куста через CmpHiveListHead, распаковать DUAL-структуру Stable/Volatile, пройти от HMAP_DIRECTORY до первого HBIN с ячейкой KeyNode. Почему содержимое файла на...


Анатомия реестра Windows[2] - структура CMHIVE в памяти

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх