WIN KERNEL
sunvalley80
这个作者很懒,什么都没留下…
展开
专栏收录文章
- 默认排序
- 最新发布
- 最早发布
- 最多阅读
- 最少阅读
-
windbg学习笔记 FOR 内核调试
<br />http://hi.baidu.com/175943462/blog/item/b95800cc7661f15c0eb345fd.html<br /> <br />----------------------------------------------------------------------------<br />!drvobj 你的驱动对象 [标志位]<br />说明:这个指令可以查看驱动对象的具体信息 我们知道每个驱动程序在内核中都会对应一个驱动对象的结构,其实上面所说的转载 2010-11-02 08:51:00 · 581 阅读 · 0 评论 -
Windbg 教程-调试非托管程序的基本命令下
<br />http://www.cnblogs.com/killmyday/archive/2010/03/14/1685331.html<br /> <br />前面的文章调试非托管程序的基本命令中讲到如何使用windbg在程序中设置断点,既然断点已经设置好了,下一步就是直接执行程序,程序中断以后,第一件事情就是查看堆栈。在windbg中查看堆栈使用k命令就可以,在最新的windbg中(记不得从哪个版本开始了),如果你加载了sos.dll,k命令也可以显示托管程序部分的堆栈信息。转载 2010-11-02 08:50:00 · 741 阅读 · 0 评论 -
在家用Windbg杀小强
<br />http://blog.youkuaiyun.com/eparg/archive/2007/09/19/1792009.aspx<br /> 在家用Windbg杀小强Windbg的家庭用法<br />原贴地址:<br />http://eparg.spaces.live.com/blog/cns!59BFC22C0E7E1A76!1475.entry<br />原贴时间:<br />2006-03-01<br />原贴作者:<br />eparg<br /><br />今天拿了移转载 2010-11-02 08:52:00 · 651 阅读 · 0 评论
分享