fix a critical issue determining the names of windows kernel objects from the object header

This commit is contained in:
Analyst
2019-02-27 10:45:36 -06:00
parent 8baafaac7b
commit d4e12c982d
@@ -520,7 +520,7 @@ class _OBJECT_HEADER(objects.Struct):
header_offset = self._context.object(
symbol_table_name + constants.BANG + "unsigned char",
layer_name = self.vol.native_layer_name,
offset = address + calculated_index)
offset = kvo + address + calculated_index)
header = self._context.object(
symbol_table_name + constants.BANG + "_OBJECT_HEADER_NAME_INFO",