标签: windows debugging process operating-system
在process monitor实用程序中,我试图监控创建过程调用。当调用发生时,我看到CreateProcess Call的堆栈,我看到一些模块条目为" Unknown"。
调用结束后,当我用调试器附加进程并尝试使用u转储地址时,我看到内存不可访问。
我想知道,如果有任何方法可以找到模块/功能名称?