软件调试实战:windbg 内核调试 (lkd kd )

http://advdbg.org/books/swdbg/samples.aspx 一,本地内核调试( lkd ): 管理员权限启动windbg,ctrl + k --> Local 二,查看进程数据结构 1. 启动计算器 2. !process 0 0                    列出系统内的所有进程 3. dt _EPROCESS 88270030            (查看ca
相关文章
相关标签/搜索