-
-
[求助]弱弱问一下Windbg的 !object的原理
-
发表于:
2012-3-11 19:37
4178
-
[求助]弱弱问一下Windbg的 !object的原理
kd> !object e1626ac0
Object: e1626ac0 Type: (8218f5f8) Key
ObjectHeader: e1626aa8 (old version)
HandleCount: 1 PointerCount: 1
Directory Object: 00000000 Name: \REGISTRY\MACHINE\HARDWARE\DESCRIPTION\SYSTEM\MULTIFUNCTIONADAPTER
对于那个name,一直搞不懂是怎样获取的。。是遍历对象目录吗?
还有,windbg是怎样判断 XP前的(old version)还是 win7后的(new version)
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课