用windbg顯示特定進程虛擬地址的方法
1 必須使用Livekd.exe啟動windbg
2 !process PID
3 找到PROCESS對象的地址:PROCADDR
4 找到進程的DirBase
5 r cr3 = DirBase
6 .Process PROCADDR
7 已經進入該進程領空,可以使用dd查看鳥 :)
最後更新:2017-04-03 05:38:55
1 必須使用Livekd.exe啟動windbg
2 !process PID
3 找到PROCESS對象的地址:PROCADDR
4 找到進程的DirBase
5 r cr3 = DirBase
6 .Process PROCADDR
7 已經進入該進程領空,可以使用dd查看鳥 :)
最後更新:2017-04-03 05:38:55