首页
社区
课程
招聘
关于WinDBG !handle命令的问题
发表于: 2010-8-9 11:45 6303

关于WinDBG !handle命令的问题

2010-8-9 11:45
6303
WinDBG  !handle命令可以显示进程中所有的句柄,我的问题是:

如何显示某一类型的所有句柄?比如我只想显示进程句柄表中所有Event 类型的句柄,或者是Thread类型的句柄。

[课程]Android-CTF解题方法汇总!

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 357
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
Ring3下示例,Ring0下在第二个参数后加上process ID 即可
程句柄表中所有Event 类型的句柄:
!handle 0 f Event

Thread类型的句柄:
!handle 0 f Thread
2010-8-9 13:17
0
雪    币: 50
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
奇怪,为什么我在windbg中

!handle 0 3 0x03a8 Directory可以显示所有的Directory类型的句柄,

但是:
!handle 0 3 0x03a8 Event
!handle 0 3 0x03a8 Thread都是显示了所有的句柄?

0x03a8 是一个进程的PID
2010-8-9 14:56
0
雪    币: 208
活跃值: (148)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
4
[I][I][I][I][I][I][I][I][I]!handle[/I][/I][/I][/I][/I][/I][/I][/I][/I]
2010-8-10 09:49
0
雪    币: 50
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
WinDBG问题。。。。郁闷。。。
2010-9-16 23:26
0
雪    币: 50
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
其实是自己在Event、Thread后面多加了个空格

一个空格害死人啊。
2011-1-12 22:33
0
游客
登录 | 注册 方可回帖
返回
//