首页
社区
课程
招聘
[求助]windbg调试进程信息
发表于: 2018-1-24 23:41 2924

[求助]windbg调试进程信息

2018-1-24 23:41
2924

3: kd> dt _SYSTEM_PROCESS_INFORMATION

Symbol _SYSTEM_PROCESS_INFORMATION not found.



求助大佬  这个问题是我符号没装好么?但是其他的 都对着呢,,还是我命令写错了。


问题来源:Status = ZwQuerySystemInformation(SystemProcessInformation, pbuffer, returnlen, &returnlen);利用这个函数得到了pbuffer地址,用windbg想看一下 这个结构信息。。


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 285
活跃值: (1100)
能力值: ( LV13,RANK:405 )
在线值:
发帖
回帖
粉丝
2
应该是你符号表的问题,我在本地试了下,是可以查看的
2018-1-25 09:46
0
雪    币: 207
活跃值: (121)
能力值: ( LV2,RANK:15 )
在线值:
发帖
回帖
粉丝
3
嗷嗷  好的谢谢
2018-1-25 13:27
0
游客
登录 | 注册 方可回帖
返回
//