Advertisement
Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- 0:000> dt ntdll!_peb -r
- +0x000 InheritedAddressSpace : UChar
- +0x001 ReadImageFileExecOptions : UChar
- +0x002 BeingDebugged : UChar
- +0x003 BitField : UChar
- +0x003 ImageUsesLargePages : Pos 0, 1 Bit
- +0x003 IsProtectedProcess : Pos 1, 1 Bit
- +0x003 IsLegacyProcess : Pos 2, 1 Bit
- +0x003 IsImageDynamicallyRelocated : Pos 3, 1 Bit
- +0x003 SkipPatchingUser32Forwarders : Pos 4, 1 Bit
- +0x003 SpareBits : Pos 5, 3 Bits
- +0x008 Mutant : Ptr64 Void
- +0x010 ImageBaseAddress : Ptr64 Void
- +0x018 Ldr : Ptr64 _PEB_LDR_DATA
- +0x000 Length : Uint4B
- +0x004 Initialized : UChar
- +0x008 SsHandle : Ptr64 Void
- +0x010 InLoadOrderModuleList : _LIST_ENTRY
- +0x000 Flink : Ptr64 _LIST_ENTRY
- +0x008 Blink : Ptr64 _LIST_ENTRY
- +0x020 InMemoryOrderModuleList : _LIST_ENTRY
- +0x000 Flink : Ptr64 _LIST_ENTRY
- +0x008 Blink : Ptr64 _LIST_ENTRY
- +0x030 InInitializationOrderModuleList : _LIST_ENTRY
- +0x000 Flink : Ptr64 _LIST_ENTRY
- +0x008 Blink : Ptr64 _LIST_ENTRY
- +0x040 EntryInProgress : Ptr64 Void
- +0x048 ShutdownInProgress : UChar
- +0x050 ShutdownThreadId : Ptr64 Void
- +0x020 ProcessParameters : Ptr64 _RTL_USER_PROCESS_PARAMETERS
- +0x000 MaximumLength : Uint4B
- +0x004 Length : Uint4B
- +0x008 Flags : Uint4B
- +0x00c DebugFlags : Uint4B
- +0x010 ConsoleHandle : Ptr64 Void
- +0x018 ConsoleFlags : Uint4B
- +0x020 StandardInput : Ptr64 Void
- +0x028 StandardOutput : Ptr64 Void
- +0x030 StandardError : Ptr64 Void
- +0x038 CurrentDirectory : _CURDIR
- +0x000 DosPath : _UNICODE_STRING
- +0x010 Handle : Ptr64 Void
- +0x050 DllPath : _UNICODE_STRING
- +0x000 Length : Uint2B
- +0x002 MaximumLength : Uint2B
- +0x008 Buffer : Ptr64 Uint2B
- +0x060 ImagePathName : _UNICODE_STRING
- +0x000 Length : Uint2B
- +0x002 MaximumLength : Uint2B
- +0x008 Buffer : Ptr64 Uint2B
- +0x070 CommandLine : _UNICODE_STRING
- +0x000 Length : Uint2B
- +0x002 MaximumLength : Uint2B
- +0x008 Buffer : Ptr64 Uint2B
- +0x080 Environment : Ptr64 Void
- +0x088 StartingX : Uint4B
- +0x08c StartingY : Uint4B
- +0x090 CountX : Uint4B
- +0x094 CountY : Uint4B
- +0x098 CountCharsX : Uint4B
- +0x09c CountCharsY : Uint4B
- +0x0a0 FillAttribute : Uint4B
- +0x0a4 WindowFlags : Uint4B
- +0x0a8 ShowWindowFlags : Uint4B
- +0x0b0 WindowTitle : _UNICODE_STRING
- +0x000 Length : Uint2B
- +0x002 MaximumLength : Uint2B
- +0x008 Buffer : Ptr64 Uint2B
- +0x0c0 DesktopInfo : _UNICODE_STRING
- +0x000 Length : Uint2B
- +0x002 MaximumLength : Uint2B
- +0x008 Buffer : Ptr64 Uint2B
- +0x0d0 ShellInfo : _UNICODE_STRING
- +0x000 Length : Uint2B
- +0x002 MaximumLength : Uint2B
- +0x008 Buffer : Ptr64 Uint2B
- +0x0e0 RuntimeData : _UNICODE_STRING
- +0x000 Length : Uint2B
- +0x002 MaximumLength : Uint2B
- +0x008 Buffer : Ptr64 Uint2B
- +0x0f0 CurrentDirectores : [32] _RTL_DRIVE_LETTER_CURDIR
- +0x000 Flags : Uint2B
- +0x002 Length : Uint2B
- +0x004 TimeStamp : Uint4B
- +0x008 DosPath : _STRING
- +0x3f0 EnvironmentSize : Uint8B
- +0x3f8 EnvironmentVersion : Uint8B
- +0x028 SubSystemData : Ptr64 Void
- +0x030 ProcessHeap : Ptr64 Void
- +0x038 FastPebLock : Ptr64 _RTL_CRITICAL_SECTION
- +0x000 DebugInfo : Ptr64 _RTL_CRITICAL_SECTION_DEBUG
- +0x000 Type : Uint2B
- +0x002 CreatorBackTraceIndex : Uint2B
- +0x008 CriticalSection : Ptr64 _RTL_CRITICAL_SECTION
- +0x010 ProcessLocksList : _LIST_ENTRY
- +0x020 EntryCount : Uint4B
- +0x024 ContentionCount : Uint4B
- +0x028 Flags : Uint4B
- +0x02c CreatorBackTraceIndexHigh : Uint2B
- +0x02e SpareUSHORT : Uint2B
- +0x008 LockCount : Int4B
- +0x00c RecursionCount : Int4B
- +0x010 OwningThread : Ptr64 Void
- +0x018 LockSemaphore : Ptr64 Void
- +0x020 SpinCount : Uint8B
- +0x040 AtlThunkSListPtr : Ptr64 Void
- +0x048 IFEOKey : Ptr64 Void
- +0x050 CrossProcessFlags : Uint4B
- +0x050 ProcessInJob : Pos 0, 1 Bit
- +0x050 ProcessInitializing : Pos 1, 1 Bit
- +0x050 ProcessUsingVEH : Pos 2, 1 Bit
- +0x050 ProcessUsingVCH : Pos 3, 1 Bit
- +0x050 ProcessUsingFTH : Pos 4, 1 Bit
- +0x050 ReservedBits0 : Pos 5, 27 Bits
- +0x058 KernelCallbackTable : Ptr64 Void
- +0x058 UserSharedInfoPtr : Ptr64 Void
- +0x060 SystemReserved : [1] Uint4B
- +0x064 AtlThunkSListPtr32 : Uint4B
- +0x068 ApiSetMap : Ptr64 Void
- +0x070 TlsExpansionCounter : Uint4B
- +0x078 TlsBitmap : Ptr64 Void
- +0x080 TlsBitmapBits : [2] Uint4B
- +0x088 ReadOnlySharedMemoryBase : Ptr64 Void
- +0x090 HotpatchInformation : Ptr64 Void
- +0x098 ReadOnlyStaticServerData : Ptr64 Ptr64 Void
- +0x0a0 AnsiCodePageData : Ptr64 Void
- +0x0a8 OemCodePageData : Ptr64 Void
- +0x0b0 UnicodeCaseTableData : Ptr64 Void
- +0x0b8 NumberOfProcessors : Uint4B
- +0x0bc NtGlobalFlag : Uint4B
- +0x0c0 CriticalSectionTimeout : _LARGE_INTEGER
- +0x000 LowPart : Uint4B
- +0x004 HighPart : Int4B
- +0x000 u : <unnamed-tag>
- +0x000 LowPart : Uint4B
- +0x004 HighPart : Int4B
- +0x000 QuadPart : Int8B
- +0x0c8 HeapSegmentReserve : Uint8B
- +0x0d0 HeapSegmentCommit : Uint8B
- +0x0d8 HeapDeCommitTotalFreeThreshold : Uint8B
- +0x0e0 HeapDeCommitFreeBlockThreshold : Uint8B
- +0x0e8 NumberOfHeaps : Uint4B
- +0x0ec MaximumNumberOfHeaps : Uint4B
- +0x0f0 ProcessHeaps : Ptr64 Ptr64 Void
- +0x0f8 GdiSharedHandleTable : Ptr64 Void
- +0x100 ProcessStarterHelper : Ptr64 Void
- +0x108 GdiDCAttributeList : Uint4B
- +0x110 LoaderLock : Ptr64 _RTL_CRITICAL_SECTION
- +0x000 DebugInfo : Ptr64 _RTL_CRITICAL_SECTION_DEBUG
- +0x000 Type : Uint2B
- +0x002 CreatorBackTraceIndex : Uint2B
- +0x008 CriticalSection : Ptr64 _RTL_CRITICAL_SECTION
- +0x010 ProcessLocksList : _LIST_ENTRY
- +0x020 EntryCount : Uint4B
- +0x024 ContentionCount : Uint4B
- +0x028 Flags : Uint4B
- +0x02c CreatorBackTraceIndexHigh : Uint2B
- +0x02e SpareUSHORT : Uint2B
- +0x008 LockCount : Int4B
- +0x00c RecursionCount : Int4B
- +0x010 OwningThread : Ptr64 Void
- +0x018 LockSemaphore : Ptr64 Void
- +0x020 SpinCount : Uint8B
- +0x118 OSMajorVersion : Uint4B
- +0x11c OSMinorVersion : Uint4B
- +0x120 OSBuildNumber : Uint2B
- +0x122 OSCSDVersion : Uint2B
- +0x124 OSPlatformId : Uint4B
- +0x128 ImageSubsystem : Uint4B
- +0x12c ImageSubsystemMajorVersion : Uint4B
- +0x130 ImageSubsystemMinorVersion : Uint4B
- +0x138 ActiveProcessAffinityMask : Uint8B
- +0x140 GdiHandleBuffer : [60] Uint4B
- +0x230 PostProcessInitRoutine : Ptr64 void
- +0x238 TlsExpansionBitmap : Ptr64 Void
- +0x240 TlsExpansionBitmapBits : [32] Uint4B
- +0x2c0 SessionId : Uint4B
- +0x2c8 AppCompatFlags : _ULARGE_INTEGER
- +0x000 LowPart : Uint4B
- +0x004 HighPart : Uint4B
- +0x000 u : <unnamed-tag>
- +0x000 LowPart : Uint4B
- +0x004 HighPart : Uint4B
- +0x000 QuadPart : Uint8B
- +0x2d0 AppCompatFlagsUser : _ULARGE_INTEGER
- +0x000 LowPart : Uint4B
- +0x004 HighPart : Uint4B
- +0x000 u : <unnamed-tag>
- +0x000 LowPart : Uint4B
- +0x004 HighPart : Uint4B
- +0x000 QuadPart : Uint8B
- +0x2d8 pShimData : Ptr64 Void
- +0x2e0 AppCompatInfo : Ptr64 Void
- +0x2e8 CSDVersion : _UNICODE_STRING
- +0x000 Length : Uint2B
- +0x002 MaximumLength : Uint2B
- +0x008 Buffer : Ptr64 Uint2B
- +0x2f8 ActivationContextData : Ptr64 _ACTIVATION_CONTEXT_DATA
- +0x300 ProcessAssemblyStorageMap : Ptr64 _ASSEMBLY_STORAGE_MAP
- +0x308 SystemDefaultActivationContextData : Ptr64 _ACTIVATION_CONTEXT_DATA
- +0x310 SystemAssemblyStorageMap : Ptr64 _ASSEMBLY_STORAGE_MAP
- +0x318 MinimumStackCommit : Uint8B
- +0x320 FlsCallback : Ptr64 _FLS_CALLBACK_INFO
- +0x328 FlsListHead : _LIST_ENTRY
- +0x000 Flink : Ptr64 _LIST_ENTRY
- +0x000 Flink : Ptr64 _LIST_ENTRY
- +0x008 Blink : Ptr64 _LIST_ENTRY
- +0x008 Blink : Ptr64 _LIST_ENTRY
- +0x000 Flink : Ptr64 _LIST_ENTRY
- +0x008 Blink : Ptr64 _LIST_ENTRY
- +0x338 FlsBitmap : Ptr64 Void
- +0x340 FlsBitmapBits : [4] Uint4B
- +0x350 FlsHighIndex : Uint4B
- +0x358 WerRegistrationData : Ptr64 Void
- +0x360 WerShipAssertPtr : Ptr64 Void
- +0x368 pContextData : Ptr64 Void
- +0x370 pImageHeaderHash : Ptr64 Void
- +0x378 TracingFlags : Uint4B
- +0x378 HeapTracingEnabled : Pos 0, 1 Bit
- +0x378 CritSecTracingEnabled : Pos 1, 1 Bit
- +0x378 SpareTracingBits : Pos 2, 30 Bits
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement