阅读:2149回复:4
EPROCESS结构
请问怎样用kd或者windbg来查看EPROCESS的结构,我在网上找了几个都不行啊,最好能详细点说,谢谢
|
|
沙发#
发布于:2007-08-10 14:51
装上系统的符号文件,设置_NT_SYMBOL环境变量,拷贝LiveKD到WinDBG目录下,运行liveKd的dt nt!_EPROCESS命令
--------------------------------------------------------------------------- thank u very much, works nice |
|
板凳#
发布于:2007-08-10 14:41
装上系统的符号文件,设置_NT_SYMBOL环境变量,拷贝LiveKD到WinDBG目录下,运行liveKd的dt nt!_EPROCESS命令
|
|
|
地板#
发布于:2007-08-10 14:28
是在windbg里面随便打开一个exe文件,然后输入这个吗,我这边提示Symbol nt!_eprocess not found.我已经从ms下载了symbol文件了阿,在symble file path里面也指定了阿
|
|
地下室#
发布于:2007-08-10 13:51
dt nt!_eprocess
|
|