首页
社区
课程
招聘
[求助]弱弱问一下Windbg的 !object的原理
发表于: 2012-3-11 19:37 4178

[求助]弱弱问一下Windbg的 !object的原理

2012-3-11 19:37
4178
kd> !object e1626ac0
Object: e1626ac0  Type: (8218f5f8) Key
    ObjectHeader: e1626aa8 (old version)
    HandleCount: 1  PointerCount: 1
    Directory Object: 00000000  Name: \REGISTRY\MACHINE\HARDWARE\DESCRIPTION\SYSTEM\MULTIFUNCTIONADAPTER

对于那个name,一直搞不懂是怎样获取的。。是遍历对象目录吗?
还有,windbg是怎样判断 XP前的(old version)还是 win7后的(new version)

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 1366
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
我也想知道 windbg 太强大了
2012-3-11 21:09
0
雪    币: 563
活跃值: (95)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
OSVERSIONINFOEX 结构可以判断系统版本
2012-3-11 21:30
0
游客
登录 | 注册 方可回帖
返回
//