首页
社区
课程
招聘
windbg 如何 dump ntoskrnl.exe  内存映象
发表于: 2010-2-25 01:18 6371

windbg 如何 dump ntoskrnl.exe  内存映象

2010-2-25 01:18
6371
windbg 中 有没有 将 一片内存区域 全部 dump出来 保存在一文件里的命令
比如 要把 基地址为 80480000 长度 为 19870的内存保存到 一文件

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 357
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
.writemem命令

dump 0x8048000开始的19870字节到C:\FileName.dat

.writemem C:\FileName.dat 8048000 L0n19870
2010-2-25 17:13
0
雪    币: 285
活跃值: (16)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
3
windbg不熟,不过楼主可以写个程序使用ReadMemory函数把它读出来并保存到文件
2010-2-25 22:43
0
雪    币: 75
活跃值: (803)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
4
[QUOTE=Ditans;766658].writemem命令

dump 0x8048000开始的19870字节到C:\FileName.dat

.writemem C:\FileName.dat 8048000 L0n19870
[/QUOTE]

兄台,万分感谢 ,非常好用!!wonderful!
2010-2-26 20:46
0
游客
登录 | 注册 方可回帖
返回
//