閱讀359 返回首頁    go 阿裏雲 go 技術社區[雲棲]


用windbg顯示特定進程虛擬地址的方法


1 必須使用Livekd.exe啟動windbg

2 !process PID

3 找到PROCESS對象的地址:PROCADDR

4 找到進程的DirBase

5 r cr3 = DirBase

6 .Process PROCADDR

7 已經進入該進程領空,可以使用dd查看鳥 :) 

最後更新:2017-04-03 05:38:55

  上一篇:go c# 泛型
  下一篇:go windows下ruby中顯示中文的3種方法