打开notepad,再打开windbg,File → Attach to a Process
,选择notepad.exe,连接进程。
输入命令 !dh -f notepad
查看进程号。
输入命令 !db 进程号 l400
查看notepad的PE结构。
打开notepad,再打开windbg,File → Attach to a Process
,选择notepad.exe,连接进程。
输入命令 !dh -f notepad
查看进程号。
输入命令 !db 进程号 l400
查看notepad的PE结构。