WinDbg學習筆記八 - 內核調試常用命令2 - 進程相關

!process: 查看進程信息,比如EPROCESS地址,進程ID,線程信息等等。 !process 0 0: 用來顯示進程列表以及每個進程的基本信息。 也可以查看指定進程的信息,以下會顯示863e6b60進程的基本信息,不加0則會顯示具體的信息。 !process -1 0則會顯示當前進程的基本信息, 也可以查找特定的進程,比如 .process: 主要用來在進程間進程切換。 不加參數的時候,
相關文章
相關標籤/搜索