<?xml version="1.0" encoding="UTF-8"?>
<page xmlns="http://api.springnote.com">
  <identifier type="integer">388856</identifier>
  <title>10 WinDbg &#44036;&#45800; &#49324;&#50857;&#48277;</title>
  <relation_is_part_of type="integer">368023</relation_is_part_of>
  <date_modified type="datetime">2007-11-18T13:29:22Z</date_modified>
  <uri>http://kkamagui.springnote.com/pages/388856</uri>
  <date_created type="datetime">2007-07-28T16:35:48Z</date_created>
  <source>&lt;h1&gt;10&amp;nbsp;WinDbg &#44036;&#45800; &#49324;&#50857;&#48277;&lt;/h1&gt;
&lt;p&gt;&lt;strong&gt;&#50896;&#47928; :&lt;/strong&gt; &lt;a href="/pages/388856"&gt;&lt;strong&gt;http://kkamagui.springnote.com/pages/388856&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&#52280;&#44256; :&amp;nbsp;"&lt;/strong&gt;&lt;a href="http://0range.net/entry/Windbg%EC%9D%84-%EB%A7%88%EC%8A%A4%ED%84%B0"&gt;&lt;strong&gt;http://0range.net/entry/Windbg&#51012;-&#47560;&#49828;&#53552;&lt;/strong&gt;&lt;/a&gt;&lt;strong&gt;-&#54616;&#51088;"&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2&gt;&#46308;&#50612;&#44032;&#44592; &#51204;&#50640;...&lt;/h2&gt;
&lt;div&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&#51060; &#44544;&#51008;&amp;nbsp;kkamagui&#50640; &#51032;&#54644; &#51089;&#49457;&#46108; &#44544;&#51077;&#45768;&#45796;.&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&#47560;&#51020;&#44751; &#51064;&#50857;&#54616;&#49884;&#44144;&#45208; &#49324;&#50857;&#54616;&#49492;&#46020; &#46121;&#45768;&#45796;. &#45800; &#52636;&#52376;(&lt;a href="http://kkamagui.tistory.com/"&gt;&lt;span style="COLOR: #800080"&gt;http://kkamagui.tistory.com&lt;/span&gt;&lt;/a&gt;, &lt;a href="/pages/404250#"&gt;&lt;span style="COLOR: #800080"&gt;http://kkamagui.springnote.com&lt;/span&gt;&lt;/a&gt;)&#45716; &#48157;&#54784; &#51452;&#49901;&#49884;&#50724;.&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&#44592;&#53440; &#49324;&#54637;&#51008;&amp;nbsp;kkakkunghehe at daum.net &#51060;&#45208;&lt;/strong&gt; &lt;a href="http://kkamagui.tistory.com/"&gt;&lt;strong&gt;&lt;span style="COLOR: #800080"&gt;http://kkamagui.tistory.com&lt;/span&gt;&lt;/strong&gt;&lt;/a&gt;&lt;strong&gt;&#51004;&#47196; &#48372;&#45236;&#51452;&#49884;&#47732; &#48152;&#50689;&#54616;&#44192;&#49845;&#45768;&#45796;.&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2&gt;&#50937; &#49900;&#48380;(Web Symbol) &#50619;&#44592;&lt;/h2&gt;
&lt;div&gt;
&lt;p&gt;&lt;strong&gt;&lt;span style="COLOR: #ff0000"&gt;&amp;nbsp;SRV*D:\Symbol\WebSymbol*http://msdl.microsoft.com/download/symbols&lt;/span&gt;&lt;/strong&gt; &#47484;&amp;nbsp;&amp;nbsp;Symbol Path&#50640; &#45347;&#51004;&#47732; &#50937; &#49900;&#48380;&#51012; &#49324;&#50857;&#54624; &#49688; &#51080;&#45796;.&lt;/p&gt;
&lt;/div&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2&gt;&#47196;&#46300;&#46108; &#47784;&#46280; &#47532;&#49828;&#53944; &#48372;&#44592;&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;&amp;nbsp;lm&lt;/strong&gt; &#47749;&#47161;&#51012; &#51060;&#50857;&#54616;&#47732; &#46108;&#45796;.&lt;/p&gt;
&lt;div&gt;
&lt;ul&gt;
&lt;li&gt;lm&amp;nbsp;k : Kernel Mode&amp;nbsp;&#47784;&#46280; &#54364;&#49884;&lt;/li&gt;
&lt;li&gt;lm u&amp;nbsp;: User Mode&amp;nbsp;&#47784;&#46280; &#54364;&#49884;&lt;/li&gt;
&lt;li&gt;lm m : &#54056;&#53556;&#51012; &#44160;&#49324;&#54616;&#50668; &#54644;&#45817;&#54616;&#45716; &#44163;&#47564; &#48372;&#50668;&#51468; &amp;lt;lm&amp;nbsp;m&amp;nbsp;my*&amp;gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;div&gt;
&lt;p&gt;lkd&amp;gt; &lt;strong&gt;lm&lt;/strong&gt;&lt;br /&gt;
start&amp;nbsp;&amp;nbsp;&amp;nbsp; end&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; module name&lt;br /&gt;
00c80000 00c90000&amp;nbsp;&amp;nbsp; NateOnHook40u&amp;nbsp;&amp;nbsp; (export symbols)&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; C:\Program Files\NATEON\BIN\NateOnHook40u.dll&lt;br /&gt;
00cb0000 00cb9000&amp;nbsp;&amp;nbsp; MgHookDll C (export symbols)&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; C:\Program Files\LG Software\On Screen Display\MgHookDll.dll&lt;br /&gt;
01000000 0106a000&amp;nbsp;&amp;nbsp; windbg&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; (pdb symbols)&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; D:\Symbol\WebSymbol\windbg.pdb\D6EF677AA54441279479F0307F05A8941\windbg.pdb&lt;br /&gt;
016a0000 01784000&amp;nbsp;&amp;nbsp; ext&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; (export symbols)&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; C:\Program Files\Debugging Tools for Windows\winext\ext.dll&lt;br /&gt;
01790000 017c1000&amp;nbsp;&amp;nbsp; kext&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; (pdb symbols)&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; D:\Symbol\WebSymbol\kext.pdb\6B643FC4E9F94FF4ABA4CEF1FD6F89D61\kext.pdb&lt;/p&gt;
&lt;/div&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2&gt;&#47784;&#46280;&#51032; &#49900;&#48380;(Symbol) &#44160;&#49324;&lt;/h2&gt;
&lt;p&gt;&amp;nbsp;&lt;strong&gt;x&amp;nbsp;&#47784;&#46280;!&#54056;&#53556;&amp;nbsp;&lt;/strong&gt;&#51012; &#51077;&#47141;&#54616;&#47732; &#46108;&#45796;.&lt;/p&gt;
&lt;div&gt;
&lt;p&gt;lkd&amp;gt; x &lt;strong&gt;nt!Ke*&lt;br /&gt;&lt;/strong&gt;804f8c02 nt!KeQuerySystemTime = &amp;lt;no type information&amp;gt;&lt;br /&gt;
804f8c9e nt!KeEnableInterrupts = &amp;lt;no type information&amp;gt;&lt;br /&gt;
80500e38 nt!KeSwitchKernelStack = &amp;lt;no type information&amp;gt;&lt;br /&gt;
804fad32 nt!KeReadStateProcess = &amp;lt;no type information&amp;gt;&lt;br /&gt;
804f9188 nt!KeReleaseInterruptSpinLock = &amp;lt;no type information&amp;gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2&gt;&#45936;&#51060;&#53552; &#53440;&#51077;(Date Type) &#54364;&#49884;&lt;/h2&gt;
&lt;p&gt;&amp;nbsp;&lt;strong&gt;dt &#45936;&#51060;&#53552;&amp;nbsp;&#53440;&#51077;&lt;/strong&gt;&amp;nbsp;&#51012; &#51077;&#47141;&#54616;&#47732; &#46108;&#45796;.&lt;/p&gt;
&lt;div&gt;
&lt;p&gt;lkd&amp;gt; &lt;strong&gt;dt _EPROCESS&lt;/strong&gt;&lt;br /&gt;
&amp;nbsp;&amp;nbsp; +0x000 Pcb&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : _KPROCESS&lt;br /&gt;
&amp;nbsp;&amp;nbsp; +0x06c ProcessLock&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : _EX_PUSH_LOCK&lt;br /&gt;
&amp;nbsp;&amp;nbsp; +0x070 CreateTime&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : _LARGE_INTEGER&lt;br /&gt;
&amp;nbsp;&amp;nbsp; +0x078 ExitTime&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : _LARGE_INTEGER&lt;br /&gt;
&amp;nbsp;&amp;nbsp; +0x080 RundownProtect&amp;nbsp;&amp;nbsp; : _EX_RUNDOWN_REF&lt;br /&gt;
&amp;nbsp;&amp;nbsp; +0x084 UniqueProcessId&amp;nbsp; : Ptr32 Void&lt;br /&gt;
&amp;nbsp;&amp;nbsp; +0x088 ActiveProcessLinks : _LIST_ENTRY&lt;br /&gt;
&amp;nbsp;&amp;nbsp; +0x090 QuotaUsage&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : [3] Uint4B&lt;br /&gt;
&amp;nbsp;&amp;nbsp; +0x09c QuotaPeak&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : [3] Uint4B&lt;br /&gt;
&amp;nbsp;&amp;nbsp; +0x0a8 CommitCharge&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : Uint4B&lt;/p&gt;
&lt;/div&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2&gt;&#47700;&#47784;&#47532; &#45924;&#54532;(Memory Dump)&lt;/h2&gt;
&lt;p&gt;&amp;nbsp;&lt;strong&gt;d*&lt;/strong&gt;&amp;nbsp;&#47749;&#47161;&#46308;&#51012; &#51060;&#50857;&#54616;&#47732; &#46108;&#45796;.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;db : Byte&amp;nbsp;&#54805;&#49885; +&amp;nbsp;Ascii &#47196; &#54364;&#49884;&lt;/li&gt;
&lt;li&gt;dd : &#45936;&#51060;&#53552;&#47484;&amp;nbsp;4Byte &#54805;&#49885;&#51004;&#47196; &#54364;&#49884;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;div&gt;
&lt;p&gt;lkd&amp;gt; &lt;strong&gt;db 8053db18&lt;/strong&gt;&lt;br /&gt;
8053db18&amp;nbsp; 8b ff 55 8b ec 8b 45 08-8b 4d 0c 8b 55 14 89 48&amp;nbsp; ..U...E..M..U..H&lt;br /&gt;
8053db28&amp;nbsp; 0c 8b 4d 10 89 48 10 03-ca 89 48 14 8b 4d 18 83&amp;nbsp; ..M..H....H..M..&lt;br /&gt;
8053db38&amp;nbsp; c1 fe 89 48 18 8b 4d 1c-89 48 20 66 8b 4d 20 66&amp;nbsp; ...H..M..H f.M f&lt;/p&gt;
&lt;/div&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2&gt;&#46356;&#49828;&#50612;&#49480;&#48660;&#47532;(Disassembly)&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;&amp;nbsp;u&amp;nbsp;&#51452;&#49548;&lt;/strong&gt; &#47484; &#51060;&#50857;&#54616;&#47732;&amp;nbsp;&#46108;&#45796;. &#53945;&#51221; &#54632;&#49688;&#47484; &#46356;&#49828;&#50612;&#49480;&#48660;&#47532; &#54616;&#44256; &#49910;&#51004;&#47732; &lt;strong&gt;uf &#51452;&#49548;&lt;/strong&gt; &#47484; &#54616;&#47732; &#46108;&#45796;.&lt;/p&gt;
&lt;div&gt;
&lt;ul&gt;
&lt;li&gt;u &#51452;&#49548;&amp;nbsp;:&amp;nbsp;&#51452;&#49548;&#50640;&#49436; &#51068;&#48512;&#48516;&#47564; &#46356;&#49828;&#50612;&#49480;&#48660;&#47532;&lt;/li&gt;
&lt;li&gt;u &#51452;&#49548;1 &#51452;&#49548;2&amp;nbsp;: &#51452;&#49548;1&#50640;&#49436; &#51452;&#49548; 2&#44620;&#51648;&amp;nbsp;&#46356;&#49828;&#50612;&#49480;&#48660;&#47532;&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;div&gt;
&lt;p&gt;lkd&amp;gt; &lt;strong&gt;u 8053db18 or uf nt!NtOpenProcess&lt;br /&gt;&lt;/strong&gt;nt!KeInitializeProfile:&lt;br /&gt;
8053db18 8bff&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; mov&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; edi,edi&lt;br /&gt;
8053db1a 55&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; push&amp;nbsp;&amp;nbsp;&amp;nbsp; ebp&lt;br /&gt;
8053db1b 8bec&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; mov&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ebp,esp&lt;br /&gt;
8053db1d 8b4508&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; mov&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; eax,[ebp+0x8]&lt;br /&gt;
8053db20 8b4d0c&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; mov&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ecx,[ebp+0xc]&lt;/p&gt;
&lt;/div&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2&gt;&#47700;&#47784;&#47532; &#50689;&#50669; &#49549;&#49457; &#48372;&#44592;(VA&amp;nbsp;Dump)&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;&amp;nbsp;!vadump&lt;/strong&gt; &#47749;&#47161;&#51012; &#49324;&#50857;&#54616;&#47732; &#46108;&#45796;. &#47564;&#50557; &#53945;&#51221; &#47700;&#47784;&#47532;&#51032; &#49549;&#49457;&#51012; &#48372;&#44256; &#49910;&#45796;&#47732; &lt;strong&gt;!vprot &#51452;&#49548;&lt;/strong&gt; &#47749;&#47161;&#51012; &#49324;&#50857;&#54616;&#47732; &#46108;&#45796;.&lt;/p&gt;
&lt;div&gt;
&lt;p&gt;0:000&amp;gt;&amp;nbsp;!vadump&lt;br /&gt;
BaseAddress:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;00000000&lt;br /&gt;
RegionSize:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;00010000&lt;br /&gt;
State:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;00010000&amp;nbsp;&amp;nbsp;MEM_FREE&lt;br /&gt;
Protect:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;00000001&amp;nbsp;&amp;nbsp;PAGE_NOACCESS&lt;br /&gt;
&lt;br /&gt;
BaseAddress:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;00010000&lt;br /&gt;
RegionSize:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;00001000&lt;br /&gt;
State:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;00001000&amp;nbsp;&amp;nbsp;MEM_COMMIT&lt;br /&gt;
Protect:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;00000004&amp;nbsp;&amp;nbsp;PAGE_READWRITE&lt;br /&gt;
Type:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;00020000&amp;nbsp;&amp;nbsp;MEM_PRIVATE&lt;/p&gt;
&lt;/div&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;div&gt;
&lt;p&gt;0:000&amp;gt;&amp;nbsp;!vprot&amp;nbsp;30c191c&lt;br /&gt;
BaseAddress:&amp;nbsp;030c1000&lt;br /&gt;
AllocationBase:&amp;nbsp;030c0000&lt;br /&gt;
AllocationProtect:&amp;nbsp;00000080&amp;nbsp;PAGE_EXECUTE_WRITECOPY&lt;br /&gt;
RegionSize:&amp;nbsp;00011000&lt;br /&gt;
State:&amp;nbsp;00001000&amp;nbsp;MEM_COMMIT&lt;br /&gt;
Protect:&amp;nbsp;00000010&amp;nbsp;PAGE_EXECUTE&lt;br /&gt;
Type:&amp;nbsp;01000000&amp;nbsp;MEM_IMAGE&lt;/p&gt;
&lt;/div&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2&gt;&#54532;&#47196;&#49464;&#49828; &#44288;&#47144;&lt;/h2&gt;
&lt;p&gt;&amp;nbsp;&#47784;&#46304; &#54532;&#47196;&#49464;&#49828;&#47484; &#48372;&#44592;&#50948;&#54644;&#49436;&#45716; &lt;strong&gt;!process 0 0&lt;/strong&gt; &#47484; &#51077;&#47141;&#54616;&#47732; &#46108;&#45796;. &#46356;&#48260;&#44144;&#47484; &#53945;&#51221; &#54532;&#47196;&#49464;&#49828;&#50640; &#48537;&#51060;&#44256; &#49910;&#51004;&#47732; &lt;strong&gt;.process /i [pid]&amp;nbsp;&lt;/strong&gt;&#47484; &#51077;&#47141;&#54616;&#47732; &#46108;&#45796;.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;div&gt;
&lt;p&gt;lkd&amp;gt; &lt;strong&gt;!process 0 0&lt;br /&gt;&lt;/strong&gt;**** NT ACTIVE PROCESS DUMP ****&lt;br /&gt;
PROCESS 8a3a3490&amp;nbsp; SessionId: none&amp;nbsp; Cid: 0004&amp;nbsp;&amp;nbsp;&amp;nbsp; Peb: 00000000&amp;nbsp; ParentCid: 0000&lt;br /&gt;
&amp;nbsp;&amp;nbsp;&amp;nbsp; DirBase: 00780000&amp;nbsp; ObjectTable: e1001c70&amp;nbsp; HandleCount: 521.&lt;br /&gt;
&amp;nbsp;&amp;nbsp;&amp;nbsp; Image: System&lt;/p&gt;
&lt;p&gt;PROCESS 8a184158&amp;nbsp; SessionId: none&amp;nbsp; Cid: 03f0&amp;nbsp;&amp;nbsp;&amp;nbsp; Peb: 7ffdd000&amp;nbsp; ParentCid: 0004&lt;br /&gt;
&amp;nbsp;&amp;nbsp;&amp;nbsp; DirBase: 17a40020&amp;nbsp; ObjectTable: e163dd70&amp;nbsp; HandleCount:&amp;nbsp; 20.&lt;br /&gt;
&amp;nbsp;&amp;nbsp;&amp;nbsp; Image: smss.exe&lt;/p&gt;
&lt;p&gt;PROCESS 89df4da0&amp;nbsp; SessionId: 0&amp;nbsp; Cid: 0440&amp;nbsp;&amp;nbsp;&amp;nbsp; Peb: 7ffd5000&amp;nbsp; ParentCid: 03f0&lt;br /&gt;
&amp;nbsp;&amp;nbsp;&amp;nbsp; DirBase: 17a40040&amp;nbsp; ObjectTable: e1c6cb18&amp;nbsp; HandleCount: 626.&lt;br /&gt;
&amp;nbsp;&amp;nbsp;&amp;nbsp; Image: csrss.exe&lt;br /&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
</source>
  <rights nil="true"></rights>
  <creator>http://kkamagui.myid.net/</creator>
  <contributor_modified>http://kkamagui.myid.net/</contributor_modified>
  <version type="integer">46</version>
  <tags></tags>
</page>
