摘要:
!strct eprocessdt -v -r ntdll!_peb (windows2003下改为:dt -v -r nt!_peb)dt _eprocessdt -v -r _eprocess (加上-v -r显示详细结构)dt nt!_driver_object列出可以调试的驱动程序lm t n (以前是!drivers)加入源代码调试file->source file path设置符... 阅读全文
posted @ 2010-07-28 13:04
李占卫
阅读(791)
评论(0)
推荐(0)

浙公网安备 33010602011771号