.ttime (Display Thread Times) ttime命令显示线程的创建时间,以及它在内核模式和用户模式下运行的时间。 环境 Modes user mode only Targets ...
error 这个 error扩展命令解码并显示有关错误值的信息。 error Value Flags 参数: Value指定以下错误代码之一:Win Winsock NTSTATUS NetAPI Flags如果标志设置为 ,则错误代码将作为ntstatus代码读取。 DLL Windows Ext.dll Windows XP 及更高版本 Ext.dll 下面的示例演示如何使用 错误。 : g ...
2019-09-23 20:52 0 402 推荐指数:
.ttime (Display Thread Times) ttime命令显示线程的创建时间,以及它在内核模式和用户模式下运行的时间。 环境 Modes user mode only Targets ...
!address 这个!address扩展命令显示有关目标进程或目标计算机使用的内存的信息。 用户模式: !address Address !address -summary !address [-f:F1,F2,...] {[-o:{csv | tsv | 1}] | [-c ...
!heap 简介 !heap扩展显示堆使用信息、控制堆管理器中的断点、检测泄漏的堆块、搜索堆块或显示页堆信息。此扩展支持段堆和NT堆。使用!heap没有参数列出所有堆及其类型的堆。 使用形式 !heap [HeapOptions] [ValidationOptions] [Heap ...
!analyze命令简介 这个!analyze扩展显示有关当前异常或错误检查的信息。 用户模式: !analyze [-v] [-f | -hang] [-D BucketID] !analyze -c [-load KnownIssuesFile ...
!handle 简介 !handle扩展显示有关目标系统中一个或所有进程拥有的一个或多个句柄的信息。 使用形式 用户模式!handle [Handle [UMFlags [TypeName]]] !handle -? 内核模式!handle [Handle [KMFlags ...
0x00基础命令 0x01对象相关命令 ...
lm (List Loaded Modules) lm命令显示指定的加载模块。输出包括模块的状态和路径。 lmOptions [a Address] [m Pattern | M Pattern] 参数: Options以下选项的任意组合:D----使用调试器标记语言显示 ...
dt (Display Type) dt命令显示有关局部变量、全局变量或数据类型的信息。这可以显示有关简单数据类型以及结构和联合的信息。 用户模式下: dt [-DisplayOpts] [-SearchOpts] [module!]Name [[-SearchOpts] Field ...