-
-
[求助]弱弱问一下Windbg的 !object的原理
-
发表于:
2012-3-11 19:37
4222
-
[求助]弱弱问一下Windbg的 !object的原理
kd> !object e1626ac0
Object: e1626ac0 Type: (8218f5f8) Key
ObjectHeader: e1626aa8 (old version)
HandleCount: 1 PointerCount: 1
Directory Object: 00000000 Name: \REGISTRY\MACHINE\HARDWARE\DESCRIPTION\SYSTEM\MULTIFUNCTIONADAPTER
对于那个name,一直搞不懂是怎样获取的。。是遍历对象目录吗?
还有,windbg是怎样判断 XP前的(old version)还是 win7后的(new version)
[注意]APP应用上架合规检测服务,协助应用顺利上架!