圖解windbg查看Win7結構體

http://blog.csdn.net/wxqian25/article/details/18406635 首先用windbg打開notepad.exe; dt命令顯示局部變量、全局變量或數據類型的信息。它也可以僅顯示數據類型。即結構和聯合(union)的信息。 下面用dt命令查看Win7結構體; 查看peb結構; 查看eprocess結構; 查看特定地址的eprocess結構內容; *是通配符
相關文章
相關標籤/搜索