调试器命令语法说明

时间:2018-09-24 19:19:34

标签: windows debugging notepad

我可以在此行中查看LDR_DATA_ENTRY_TABLE

!list -x "dt ntdll!_LDR_DATA_TABLE_ENTRY" @@C++(&@$peb->Ldr->InLoadOrderModuleList)

其中的各个部分做什么?


指针到底是什么

很显然,我可以通过将结尾处的指针替换为KRNL_DATA_TABLE_ENTRY来看到nt!PsActiveModuleList

0 个答案:

没有答案