首页
社区
课程
招聘
[求助]windbg调试进程信息
发表于: 2018-1-24 23:41 2923

[求助]windbg调试进程信息

2018-1-24 23:41
2923

3: kd> dt _SYSTEM_PROCESS_INFORMATION

Symbol _SYSTEM_PROCESS_INFORMATION not found.



求助大佬  这个问题是我符号没装好么?但是其他的 都对着呢,,还是我命令写错了。


问题来源:Status = ZwQuerySystemInformation(SystemProcessInformation, pbuffer, returnlen, &returnlen);利用这个函数得到了pbuffer地址,用windbg想看一下 这个结构信息。。


[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 285
活跃值: (1095)
能力值: ( LV13,RANK:405 )
在线值:
发帖
回帖
粉丝
2
应该是你符号表的问题,我在本地试了下,是可以查看的
2018-1-25 09:46
0
雪    币: 207
活跃值: (121)
能力值: ( LV2,RANK:15 )
在线值:
发帖
回帖
粉丝
3
嗷嗷  好的谢谢
2018-1-25 13:27
0
游客
登录 | 注册 方可回帖
返回
//