WinDbg 命令

1. dg 0 100 查看gdt所指向的全局描述符表   2. !process 0 0 查看所有進程信息,其中Cid爲PID,DirBase爲CR3,Image爲進程名。   !process 查看當前進程信息   3. uf nt!ZwCreateFile u查看反彙編,uf查看函數完整的反彙編   4. x nt!*create* 查找模塊中的符號,nt爲內核模塊,即ntoskrnl.ex
相關文章
相關標籤/搜索