windbg 命令

本文介绍了使用Windbg进行进程调试的基本方法,包括查看结构定义、枚举进程信息及以特定结构查看地址等内容。通过这些技巧,可以有效地进行系统级调试。

 

一: 查看结构定义:

 

1. 查看eprocess的结构:  dt _EPROCESS

2.       .....kprocess  :    dt _KPROCESS

 

相关的内容:

dt  pspcidtable

dt _HANDLE_TABLE

 

如果要查看具体的结构:   使用  dt _eprocess 0x80001234(eprocess 的地址)

dt _HANDLE_TABLE 8114a938

 

二: 枚举进程信息:

!process 0 0

 

三。 以**结构查看某个地址

!handle  0x******

!object  0x*******

!thread  0x*******

 

 

 

 

转载于:https://www.cnblogs.com/herso/archive/2009/04/09/1432685.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值