|
|
[求助]通过EPROCESS结构的ActiveProcessLinks成员怎么枚举不到System Idle Process这个进程啊?如何能枚举到这个特殊的进程呢?
format db 'process name:%s,process ID:%d',0 ;自定义的格式 不知道是什么回事啊!!哪有PID:-2141898208这么大的进程呢,而且这个进程居然没名字??郁闷死了 |
|
|
|
|
|
[求助]跪求大家帮忙啊,一个使用WinDbg的过程中出现的问题搞了好长时间了,不知道怎么弄啊
我启动虚拟机中的系统后就立即启动了WinDbg,然后又按F5让虚拟机中的系统运行,可是这时候,WinDbg一直显示:BUSY Debuggee is running...,直到虚拟机中的系统进入桌面之后还是一直都是BUSY Debuggee is running... ,WinDbg根本就不给我机会输入bu YouDriverName!DriverEntry,但是加载了驱动就可以输入这个命令了,但是这时候在按下F5驱动并没有停在断点,就直接就运行了(因为我的驱动有错误,系统直接蓝屏了).可是<<Windows开发技术详解>>第528页说:对于没有加载符号表的驱动程序,可以使用延迟设置断点,我不知道这是怎么使用bu命令的???? 哪位兄弟能帮我个忙啊,急死我了~~~~~~~~~ |
|
|
|
|
|
[求助]关于用WinDBG和VMvare调试驱动程序的问题,急啊!!!求大家帮忙啊
虽然我修改了boot.ini,但是在虚拟机启动的时候按住F8键才会出现"调试模式"的启动菜单,你们是这样以调试模式来启动虚拟机的吗???? 我把虚拟机和主机的波特率都改成了115200,结果还是不行,不知道怎么搞的?? 谁能给一个完整的步骤啊,小弟我不胜感激啊,3Q3Q3Q3Q3Q3Q3Q3Q~~~~~~~~ |
|
|
[求助]关于用WinDBG和VMvare调试驱动程序的问题,急啊!!!求大家帮忙啊
还有一个问题是:在boot.ini里添加multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Home Edition" /fastdetect /debugport=com1 /baudrate=115200,只要重新启动虚拟机,那么对boot.ini的这个修改又被系统恢复到没被修改的状态,不知道你们的是不是也这样 |
|
|
[求助]如何用程序的方式通过命令行启动驱动程序,哪位高手帮个忙啊
楼上说的是给注册表添加健值,这个我会,关键是添加健值之后如何用程序的方式通过命令行来启动这个驱动程序啊????晕 |
|
|
[求助]谁有这个函数:NtSetInformationProcess的详细用法或资料???小弟我感激不尽啊
再问一下楼上的,此函数返回什么值代表成功呢????? |
|
|
[求助]一个让U盘里程序自动启动的问题
难道没人愿意帮我一下啊 |
|
|
|
|
|
[求助]新手的无奈~~
说的太对了~~~~ |
操作理由
RANk
{{ user_info.golds == '' ? 0 : user_info.golds }}
雪币
{{ experience }}
课程经验
{{ score }}
学习收益
{{study_duration_fmt}}
学习时长
基本信息
荣誉称号:
{{ honorary_title }}
勋章
兑换勋章
证书
证书查询 >
能力值