WinDbgのよく使用されるコマンドシリーズ---!DLLの

!のDLL

簡単な紹介

!すべてのモジュールのDLLの拡張ディスプレイテーブルエントリは、モジュールをロードまたは指定されたスレッドやプロセスが使用されます。

フォームを使用します

!のdll [オプション] [LoaderEntryAddress]

!のDLL -h

パラメータ

  • オプションは、 レベルの出力を指定しました。
    このパラメータには、次の値を任意に組み合わせることができます:

    -fは、
    ファイルのヘッダを表示します。

    -s
    表示部ヘッダ。

    -a
    ディスプレイモジュールの完全なメッセージ。(このオプションは、-fsと同等です。)

    -C **** ModuleAddressの
    ディスプレイモジュールが含まれていModuleAddressを

    -i
    初期化が示された順序でソート。

    -l
    ロード順序で表示を並べ替えます。デフォルトでは、ケースです。

    -m
    メモリが示す順序でソート。

    -v
    バージョン情報を表示。この情報は、各モジュールのリソースの一部になります。

    -h
    いくつかのヘルプテキストデバッガのコマンドウィンドウのこの拡張機能を表示します。

  • LoaderEntryAddressの
    アドレスは、ローダモジュールのエントリを指定しました。このパラメータは、デバッガのみ表示し、この特定のモジュールが含まれている場合。

支援環境

Windows 2000の

Kdextx86.dll Ntsdexts.dll

Windows XPおよびそれ以降の

Exts.dll

リマーク

各モジュールのすべてのエントリポイントを含むモジュールのリスト。リアルタイムデバッグ中!DLLの拡張子だけで仕事(ないクラッシュダンプ解析)。カーネルモードで、現在のプロセスコンテキストのこの表示モジュールの拡張。あなたが一緒に!DLLおよびシステムアイドルプロセスまたはプロセスを使用することはできません。

おすすめ

転載: www.cnblogs.com/yilang/p/11917743.html