WinDbg学习笔记八 - 内核调试常用命令2 - 进程相关

!process: 查看进程信息,比如EPROCESS地址,进程ID,线程信息等等。


!process 0 0: 用来显示进程列表以及每个进程的基本信息。



也可以查看指定进程的信息,以下会显示863e6b60进程的基本信息,不加0则会显示具体的信息。



!process -1 0则会显示当前进程的基本信息,



也可以查找特定的进程,比如



.process: 主要用来在进程间进程切换。

不加参数的时候,则切换到当前中断的进程上下文。



.process /r /p proaddress 和 .process /i proaddress 切换到指定的进程, 但是前者只是显示上面的不同,而后者会让系统做实际的进程切换,所以后者需要再加上g命令,让目标系统去做这个切换。


!dml_proc: 显示进程信息,但是格式上会简洁很多。



评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值