WinDBG查看内核数据结构

本文通过WinDBG工具,介绍了如何查看详细的模块信息、枚举内核数据结构以及获取特定数据结构的详细信息,帮助读者深入了解Windows内核层面的数据结构。
摘要由CSDN通过智能技术生成

    查看详细的模块信息:!lmi nt

枚举所有内核数据结构:dt nt!_*

查看数据结构详细信息:dt nt!_xxx


// !lmi nt  [查看详细的模块信息]
kd>  !lmi nt
Loaded Module Info: [nt] 
         Module: ntkrnlpa
   Base Address: 804d8000
     Image Name: ntkrnlpa.exe
   Machine Type: 332 (I386)
     Time Stamp: 4802516a Mon Apr 14 02:31:06 2008
           Size: 1f8480
       CheckSum: 2050d3
Characteristics: 12e  
Debug Data Dirs: Type  Size     VA  Pointer
             CODEVIEW    25,  9578,    9578 RSDS - GUID: {30B5FB31-AE7E-4ACA-ABA7-50AA241FF331}
               Age: 1, Pdb: ntkrnlpa.pdb
     Image Type: MEMORY   - Image read successfully from loaded memory.
    Symbol Type: PDB      - Symbols loaded successfully from symbol search path.
                 d:\symbol\exe\ntkrnlpa.pdb
    Load Report: public symbols , not source indexed 
                 d:\symbol\exe\ntkrnlpa.pdb
// dt nt!_*  [查看所有内核数据结构]
kd> dt nt!_*
          ntkrnlp
  • 0
    点赞
  • 6
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值