-
-
[求助]windbg调试进程信息
-
发表于:
2018-1-24 23:41
2923
-
3: kd> dt _SYSTEM_PROCESS_INFORMATION
Symbol _SYSTEM_PROCESS_INFORMATION not found.
求助大佬 这个问题是我符号没装好么?但是其他的 都对着呢,,还是我命令写错了。
问题来源:Status = ZwQuerySystemInformation(SystemProcessInformation, pbuffer, returnlen, &returnlen);利用这个函数得到了pbuffer地址,用windbg想看一下 这个结构信息。。
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!