mirror of
https://github.com/hakril/PythonForWindows
synced 2026-06-08 14:31:45 +00:00
Add 64->32 bits pe/peb parsing + stuff in simple_x86/64
This commit is contained in:
@@ -32,9 +32,9 @@ REGSAM = ACCESS_MASK
|
||||
LPCONTEXT = PVOID
|
||||
VOID = DWORD
|
||||
|
||||
structs = ['_LIST_ENTRY', '_PEB_LDR_DATA', '_LSA_UNICODE_STRING', '_RTL_USER_PROCESS_PARAMETERS', '_PEB', '_SECURITY_ATTRIBUTES', '_SYSTEM_VERIFIER_INFORMATION', '_LDR_DATA_TABLE_ENTRY', '_IMAGE_FILE_HEADER', '_IMAGE_DATA_DIRECTORY', '_IMAGE_SECTION_HEADER', '_IMAGE_OPTIONAL_HEADER64', '_IMAGE_OPTIONAL_HEADER', '_IMAGE_NT_HEADERS64', '_IMAGE_NT_HEADERS', '_IMAGE_IMPORT_DESCRIPTOR', '_IMAGE_IMPORT_BY_NAME', '_IMAGE_EXPORT_DIRECTORY', '_MEMORY_BASIC_INFORMATION', '_STARTUPINFOA', '_STARTUPINFOW', '_PROCESS_INFORMATION', '_FLOATING_SAVE_AREA', '_CONTEXT32', '_M128A', '_CONTEXT64', 'tagPROCESSENTRY32W', 'tagPROCESSENTRY32', 'tagTHREADENTRY32', '_LUID', '_LUID_AND_ATTRIBUTES', '_TOKEN_PRIVILEGES', '_TOKEN_ELEVATION', '_OSVERSIONINFOA', '_OSVERSIONINFOW', '_OSVERSIONINFOEXA', '_OSVERSIONINFOEXW', '_OVERLAPPED', '_MIB_TCPROW_OWNER_PID', '_MIB_TCPTABLE_OWNER_PID', '_MIB_UDPROW_OWNER_PID', '_MIB_UDPTABLE_OWNER_PID', '_MIB_UDP6ROW_OWNER_PID', '_MIB_UDP6TABLE_OWNER_PID', '_MIB_TCP6ROW_OWNER_PID', '_MIB_TCP6TABLE_OWNER_PID', '_MIB_TCPROW', '_EXCEPTION_RECORD', '_EXCEPTION_POINTERS64', '_EXCEPTION_POINTERS32', '_DEBUG_PROCESSOR_IDENTIFICATION_ALPHA', '_DEBUG_PROCESSOR_IDENTIFICATION_AMD64', '_DEBUG_PROCESSOR_IDENTIFICATION_IA64', '_DEBUG_PROCESSOR_IDENTIFICATION_X86', '_DEBUG_PROCESSOR_IDENTIFICATION_ARM', '_DEBUG_PROCESSOR_IDENTIFICATION_ALL', '_SYMBOL_INFO', '_MODLOAD_DATA', '_SYSTEM_MODULE32', '_SYSTEM_MODULE64', '_SYSTEM_MODULE_INFORMATION32', '_SYSTEM_MODULE_INFORMATION64']
|
||||
structs = ['_LIST_ENTRY', '_PEB_LDR_DATA', '_LSA_UNICODE_STRING', '_RTL_USER_PROCESS_PARAMETERS', '_PEB', '_SECURITY_ATTRIBUTES', '_SYSTEM_VERIFIER_INFORMATION', '_LDR_DATA_TABLE_ENTRY', '_IMAGE_FILE_HEADER', '_IMAGE_DATA_DIRECTORY', '_IMAGE_SECTION_HEADER', '_IMAGE_OPTIONAL_HEADER64', '_IMAGE_OPTIONAL_HEADER', '_IMAGE_NT_HEADERS64', '_IMAGE_NT_HEADERS', '_IMAGE_IMPORT_DESCRIPTOR', '_IMAGE_IMPORT_BY_NAME', '_IMAGE_EXPORT_DIRECTORY', '_MEMORY_BASIC_INFORMATION', '_STARTUPINFOA', '_STARTUPINFOW', '_PROCESS_INFORMATION', '_FLOATING_SAVE_AREA', '_CONTEXT32', '_M128A', '_CONTEXT64', 'tagPROCESSENTRY32W', 'tagPROCESSENTRY32', 'tagTHREADENTRY32', '_LUID', '_LUID_AND_ATTRIBUTES', '_TOKEN_PRIVILEGES', '_TOKEN_ELEVATION', '_OSVERSIONINFOA', '_OSVERSIONINFOW', '_OSVERSIONINFOEXA', '_OSVERSIONINFOEXW', '_OVERLAPPED', '_MIB_TCPROW_OWNER_PID', '_MIB_TCPTABLE_OWNER_PID', '_MIB_UDPROW_OWNER_PID', '_MIB_UDPTABLE_OWNER_PID', '_MIB_UDP6ROW_OWNER_PID', '_MIB_UDP6TABLE_OWNER_PID', '_MIB_TCP6ROW_OWNER_PID', '_MIB_TCP6TABLE_OWNER_PID', '_MIB_TCPROW', '_EXCEPTION_RECORD', '_EXCEPTION_POINTERS64', '_EXCEPTION_POINTERS32', '_DEBUG_PROCESSOR_IDENTIFICATION_ALPHA', '_DEBUG_PROCESSOR_IDENTIFICATION_AMD64', '_DEBUG_PROCESSOR_IDENTIFICATION_IA64', '_DEBUG_PROCESSOR_IDENTIFICATION_X86', '_DEBUG_PROCESSOR_IDENTIFICATION_ARM', '_DEBUG_PROCESSOR_IDENTIFICATION_ALL', '_SYMBOL_INFO', '_MODLOAD_DATA', '_SYSTEM_MODULE32', '_SYSTEM_MODULE64', '_SYSTEM_MODULE_INFORMATION32', '_SYSTEM_MODULE_INFORMATION64', 'tagSAFEARRAYBOUND', 'tagSAFEARRAY']
|
||||
|
||||
enums = ['_SYSTEM_INFORMATION_CLASS', '_TCP_TABLE_CLASS', '_UDP_TABLE_CLASS', '_MIB_TCP_STATE', '_TOKEN_INFORMATION_CLASS', '_IMAGEHLP_SYMBOL_TYPE_INFO']
|
||||
enums = ['_SYSTEM_INFORMATION_CLASS', '_TCP_TABLE_CLASS', '_VARENUM', '_UDP_TABLE_CLASS', '_MIB_TCP_STATE', '_TOKEN_INFORMATION_CLASS', '_IMAGEHLP_SYMBOL_TYPE_INFO']
|
||||
|
||||
# Enum _SYSTEM_INFORMATION_CLASS definitions
|
||||
_SYSTEM_INFORMATION_CLASS = DWORD
|
||||
@@ -138,6 +138,63 @@ TCP_TABLE_OWNER_MODULE_LISTENER = 0x6
|
||||
TCP_TABLE_OWNER_MODULE_CONNECTIONS = 0x7
|
||||
TCP_TABLE_OWNER_MODULE_ALL = 0x8
|
||||
|
||||
# Enum _VARENUM definitions
|
||||
_VARENUM = DWORD
|
||||
VARENUM = _VARENUM
|
||||
|
||||
VT_EMPTY = 0x0
|
||||
VT_NULL = 0x1
|
||||
VT_I2 = 0x2
|
||||
VT_I4 = 0x3
|
||||
VT_R4 = 0x4
|
||||
VT_R8 = 0x5
|
||||
VT_CY = 0x6
|
||||
VT_DATE = 0x7
|
||||
VT_BSTR = 0x8
|
||||
VT_DISPATCH = 0x9
|
||||
VT_ERROR = 0xa
|
||||
VT_BOOL = 0xb
|
||||
VT_VARIANT = 0xc
|
||||
VT_UNKNOWN = 0xd
|
||||
VT_DECIMAL = 0xe
|
||||
VT_I1 = 0x10
|
||||
VT_UI1 = 0x11
|
||||
VT_UI2 = 0x12
|
||||
VT_UI4 = 0x13
|
||||
VT_I8 = 0x14
|
||||
VT_UI8 = 0x15
|
||||
VT_INT = 0x16
|
||||
VT_UINT = 0x17
|
||||
VT_VOID = 0x18
|
||||
VT_HRESULT = 0x19
|
||||
VT_PTR = 0x1a
|
||||
VT_SAFEARRAY = 0x1b
|
||||
VT_CARRAY = 0x1c
|
||||
VT_USERDEFINED = 0x1d
|
||||
VT_LPSTR = 0x1e
|
||||
VT_LPWSTR = 0x1f
|
||||
VT_RECORD = 0x24
|
||||
VT_INT_PTR = 0x25
|
||||
VT_UINT_PTR = 0x26
|
||||
VT_FILETIME = 0x40
|
||||
VT_BLOB = 0x41
|
||||
VT_STREAM = 0x42
|
||||
VT_STORAGE = 0x43
|
||||
VT_STREAMED_OBJECT = 0x44
|
||||
VT_STORED_OBJECT = 0x45
|
||||
VT_BLOB_OBJECT = 0x46
|
||||
VT_CF = 0x47
|
||||
VT_CLSID = 0x48
|
||||
VT_VERSIONED_STREAM = 0x49
|
||||
VT_BSTR_BLOB = 0xfff
|
||||
VT_VECTOR = 0x1000
|
||||
VT_ARRAY = 0x2000
|
||||
VT_BYREF = 0x4000
|
||||
VT_RESERVED = 0x8000
|
||||
VT_ILLEGAL = 0xffff
|
||||
VT_ILLEGALMASKED = 0xfff
|
||||
VT_TYPEMASK = 0xfff
|
||||
|
||||
# Enum _UDP_TABLE_CLASS definitions
|
||||
_UDP_TABLE_CLASS = DWORD
|
||||
UDP_TABLE_CLASS = _UDP_TABLE_CLASS
|
||||
@@ -1196,3 +1253,24 @@ class _SYSTEM_MODULE_INFORMATION64(Structure):
|
||||
PSYSTEM_MODULE_INFORMATION64 = POINTER(_SYSTEM_MODULE_INFORMATION64)
|
||||
SYSTEM_MODULE_INFORMATION64 = _SYSTEM_MODULE_INFORMATION64
|
||||
|
||||
# Struct tagSAFEARRAYBOUND definitions
|
||||
class tagSAFEARRAYBOUND(Structure):
|
||||
_fields_ = [
|
||||
("cElements", ULONG),
|
||||
("lLbound", LONG),
|
||||
]
|
||||
SAFEARRAYBOUND = tagSAFEARRAYBOUND
|
||||
LPSAFEARRAYBOUND = POINTER(tagSAFEARRAYBOUND)
|
||||
|
||||
# Struct tagSAFEARRAY definitions
|
||||
class tagSAFEARRAY(Structure):
|
||||
_fields_ = [
|
||||
("cDims", USHORT),
|
||||
("fFeatures", USHORT),
|
||||
("cbElements", ULONG),
|
||||
("cLocks", ULONG),
|
||||
("pvData", PVOID),
|
||||
("rgsabound", SAFEARRAYBOUND * 1),
|
||||
]
|
||||
SAFEARRAY = tagSAFEARRAY
|
||||
|
||||
|
||||
Reference in New Issue
Block a user