图解windbg查看Win7结构体
来源:互联网 发布:通风管道计算软件 编辑:程序博客网 时间:2024/06/06 06:45
http://blog.csdn.net/wxqian25/article/details/18406635
首先用windbg打开notepad.exe;
dt命令显示局部变量、全局变量或数据类型的信息。它也可以仅显示数据类型。即结构和联合(union)的信息。
下面用dt命令查看Win7结构体;
查看peb结构;
查看eprocess结构;
查看特定地址的eprocess结构内容;
*是通配符;显示所有peb打头的结构体名称;
枚举ntkrnlmp中带"Object"的结构体名称;
没有,本机记事本没载入ntkrnlmp模块;
lm列出所有模块看下;
下面命令会列出ntdll中的全部结构体,导出的函数名也会列出;见下面二图;
下面命令将列出kernel32导出的文件操作相关的函数名;
查看security_attributes结构体;为何看不到呢;
看前面的lm命令列出的模块列表;
只有ntdll显示pdb symbols,其他模块显示deferred;这是啥情况,不太清楚;下次再搞;
查看teb结构体;
列举kernel32中的结构体,没列出;
列出ntdll中的结构体;
lmf命令列出模块,以及对应的文件名;
0 0
- 图解windbg查看Win7结构体
- 图解windbg查看Win7结构体
- 使用Windbg查看TEB结构
- 使用windbg查看PE结构
- 使用windbg查看PE结构
- Windbg命令查看IRP IO_STACK_LOACTION结构体成员
- Windbg查看进程的_EPROCESS结构
- windbg图解
- VC Memory查看结构体对齐方式图解
- windbg获取结构体大小
- windbg+vmware+win7 内核
- windbg+vmware+win7 内核
- windbg 调试 win7
- win7使用windbg调试
- windbg win7 本地调试
- WINDBG本地调试WIN7
- WinDBG查看内核数据结构
- Windbg查看Shadow SSDT
- nginx集群 配置和js 和 css 文件的访问
- UVA
- 在Linux上将自定义的 jar 包注册为 linux 服务 service
- 二分图最大匹配-匈牙利算法
- HDU6027(快速幂)
- 图解windbg查看Win7结构体
- 152. Maximum Product Subarray
- Explanation of AVOptions settings in ffmpeg 【EDVAS】
- 相关sql
- 虚拟机上 单硬盘双系统 windows和linux安装
- Linux应用软件安装基本方法
- atexit函数
- DHTML技术演示---新闻字体(一)
- Linux Bash的环境配置文件