-
-
[求助]windbg调试进程信息
-
发表于:
2018-1-24 23:41
2924
-
3: kd> dt _SYSTEM_PROCESS_INFORMATION
Symbol _SYSTEM_PROCESS_INFORMATION not found.
求助大佬 这个问题是我符号没装好么?但是其他的 都对着呢,,还是我命令写错了。
问题来源:Status = ZwQuerySystemInformation(SystemProcessInformation, pbuffer, returnlen, &returnlen);利用这个函数得到了pbuffer地址,用windbg想看一下 这个结构信息。。
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课