2009年11月8日

Windows Debugging之四

摘要: 进程深入 ===========         每一个Windows进程都是由一个叫做executive process(EPROCESS)的块表示的。它除了包含许多跟进程相关的属性之外,还包含和指向另外的一系列其他相关的数据结构。比如说,每一个进程都有一个或更多的用来表示线程的结构executive thread(ETH... 阅读全文

posted @ 2009-11-08 19:20 中道学友 阅读(680) 评论(0) 推荐(0)

我接触过的windbg命令

摘要: windbg的一些常用命令 阅读全文

posted @ 2009-11-08 15:27 中道学友 阅读(556) 评论(0) 推荐(0)

导航

技术追求准确,态度积极向上