能力值:
( LV4,RANK:50 )
|
-
-
|
能力值:
( LV4,RANK:50 )
|
-
-
|
能力值:
( LV4,RANK:50 )
|
-
-
|
能力值:
( LV4,RANK:50 )
|
-
-
|
能力值:
( LV4,RANK:50 )
|
-
-
[求助]windbg脚本的问题
首先用!process找到特定进程的EProcess 地址,然后再在脚本里用bp /p EProcess 地址 Ntxxxx ".if(??( poi(@ebp+0x8)))=cid {} .else {dd (@ebp+0x8) l1;gc}" 应该可以吧,,,
|
能力值:
( LV4,RANK:50 )
|
-
-
|
能力值:
( LV4,RANK:50 )
|
-
-
|
能力值:
( LV4,RANK:50 )
|
-
-
|
能力值:
( LV4,RANK:50 )
|
-
-
|
能力值:
( LV4,RANK:50 )
|
-
-
如果没有遇见“你”
我也是来了看雪后,学了很多东西,真心感谢看雪论坛各位大牛的无私贡献,目前也正在学习驱动和系统内核中。。。继续努力
|
能力值:
( LV4,RANK:50 )
|
-
-
|
能力值:
( LV4,RANK:50 )
|
-
-
|
能力值:
( LV4,RANK:50 )
|
-
-
[讨论]<Windows内核情景分析>看完上半册了
《Windows内核情景分析》这本书也打算看,不过现在看的是潘爱民的《Windows内核原理与实现》,不知看过这两本书的高手前辈能否提下建议,是否有必要两本看完呢?还是看完潘爱民的《Windows内核原理与实现》也就行了。
|
能力值:
( LV4,RANK:50 )
|
-
-
|
能力值:
( LV4,RANK:50 )
|
-
-
|
能力值:
( LV4,RANK:50 )
|
-
-
|
能力值:
( LV4,RANK:50 )
|
-
-
|
能力值:
( LV4,RANK:50 )
|
-
-
|
能力值:
( LV4,RANK:50 )
|
-
-
|