首页
社区
课程
招聘
[原创]斗胆发一个辅助使用WinDbg获得内核数据结构的小工具
发表于: 2008-5-25 00:20 10008

[原创]斗胆发一个辅助使用WinDbg获得内核数据结构的小工具

2008-5-25 00:20
10008

来看雪一段时间了,得到高手们不少帮助,看着大家的问题也都帮不上什么忙,实在是惭愧啊,最近在学习WinDbg的使用,学到用WinDbg获得内核数据结构的时候发现有些内核数据结构比如EPROCESS都是老大的一段,如果要自己把这些代码都转成C语言的结构体定义的话那实在是太麻烦了,于是就有了这个小工具了,代码丑陋,就不拿上来献丑了,希望能够对那些和我一样正在学习WinDbg的同仁们有所帮助。我也不能保证得到的代码都是正确的,不过我测试了一下,把和EPROCESS有关的所有结构体都转成了C语言的结构体,sizeof了一下发现没有错误。


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 7
支持
分享
最新回复 (7)
雪    币: 1937
活跃值: (1075)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
不错,用下试试
2008-5-25 00:37
0
雪    币: 1946
活跃值: (248)
能力值: (RANK:330 )
在线值:
发帖
回帖
粉丝
3
有SymbolTypeViewer了
2008-5-25 00:53
0
雪    币: 1233
活跃值: (907)
能力值: ( LV12,RANK:750 )
在线值:
发帖
回帖
粉丝
4
早用上SymbolTypeViewer 了 呵呵
2008-5-25 11:31
0
雪    币: 214
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
还有SymbolTypeViewer这样先进的工具啊,呵呵,又长见识了
2008-5-25 12:30
0
雪    币: 16
活跃值: (34)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
谢谢楼主发帖,让我看到评论找到一个神器
2017-5-1 20:43
0
雪    币: 407
活跃值: (1811)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
第一次知道有SymbolTypeViewer这么先进的东西,长姿势了
2017-5-1 22:43
0
雪    币: 10
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
还有一款软件也可以哦      PDB  Explorer     
2017-5-2 14:09
0
游客
登录 | 注册 方可回帖
返回
//