用windbg显示特定进程虚拟地址的方法

1 必须使用Livekd.exe启动windbg

2 !process PID

3 找到PROCESS对象的地址:PROCADDR

4 找到进程的DirBase

5 r cr3 = DirBase

6 .Process PROCADDR

7 已经进入该进程领空,可以使用dd查看鸟 :) 

时间: 2024-11-05 18:51:30

用windbg显示特定进程虚拟地址的方法的相关文章

在Excel 2007中快速隐藏和显示特定行列

有时候同一份Excel表格需要几种不同的显示格式.比如工资记录表,财会人员在处理时可能需要同时显示人员的职称.等级等相关信息,但在打印出来给员工看的时候这些信息就没必要显示了,只要有金额就行了.这就需要在打印给员工看的列表前把这些职称.等级等特定列隐藏起来.这样老是重复隐藏显示行列显然很麻烦.在Excel2007中有两种方法可以快速隐藏显示特定行列. 第一招:分级显示 Excel中的分级显示功能可以简单实现快速隐藏.显示指定行列.以隐藏职称.等级.业绩所在的C.D.F列为例: 选中C.D列,切换

删除无法显示隐藏文件的病毒的方法

  删除无法显示隐藏文件的病毒的方法: 选择"显示隐藏文件"这一选项后,发现U盘有个文件闪出来一下就马上又消失了,而再打开文件夹选项时,发现仍就是"不显示隐藏文件"这一选项.而且刚发现点击C.D等盘符图标时会另外打开一个窗口! 总结: I.病情描述: 1.无法显示隐藏文件; 2.点击C.D等盘符图标时会另外打开一个窗口; 3.用winrar查看时发现C.D等根目录下有autorun.inf和tel.xls.exe两个恶心的文件; 4.任务管理器中的应用进程一栏里有个

Excel2007快速隐藏和显示特定行列

  有时候同一份Excel表格需要几种不同的显示格式.比如工资记录表,财会人员在处理时可能需要同时显示人员的职称.等级等相关信息,但在打印出来给员工看的时候这些信息就没必要显示了,只要有金额就行了.这就需要在打印给员工看的列表前把这些职称.等级等特定列隐藏起来.这样老是重复隐藏显示行列显然很麻烦.在Excel2007中有两种方法可以快速隐藏显示特定行列. 第一招:分级显示 Excel中的分级显示功能可以简单实现快速隐藏.显示指定行列.以隐藏职称.等级.业绩所在的C.D.F列为例: 选中C.D列,

VC下通过系统快照实现进程管理的方法_C 语言

本文实例讲述了VC下通过系统快照实现进程管理的方法,分享给大家供大家参考.具体实现方法如下: 一.引言 每一个应用程序实例在运行起来后都会在当前系统下产生一个进程,大多数应用程序均拥有可视界面,用户可以通过标题栏上的关闭按钮关闭程序.但是也有为数不少的在后台运行的程序是没有可视界面的,对于这类应用程序用户只能通过CTRL+ALT+DEL热键呼出"关闭程序"对话框显示出当前系统进程列表,从中可以结束指定的任务.显然,该功能在一些系统监控类软件中还是非常必需的,其处理过程大致可以分为两步:

Android编程实现AIDL(跨进程通信)的方法详解_Android

本文实例讲述了Android编程实现AIDL(跨进程通信)的方法.分享给大家供大家参考,具体如下: 一. 概述: 跨进程通信(AIDL),主要实现进程(应用)间数据共享功能. 二. 实现流程: 1. 服务器端实现: (1)目录结构,如下图: (2)实现*.aidl文件: A. IAIDLService.aidl实现: package com.focus.aidl; import com.focus.aidl.Person; interface IAIDLService { String getN

详解C#获取特定进程CPU和内存使用率_C#教程

首先是获取特定进程对象,可以使用Process.GetProcesses()方法来获取系统中运行的所有进程,或者使用Process.GetCurrentProcess()方法来获取当前程序所对应的进程对象.当有了进程对象后,可以通过进程对象名称来创建PerformanceCounter类型对象,通过设定PerformanceCounter构造函数的参数实现获取特定进程的CPU和内存使用情况. 具体实例代码如下: 首先是获取本机中所有进程对象,分别输出某一时刻各个进程的内存使用情况: using

VC创建进程CreateProcess的方法_C 语言

本文实例讲述了VC创建进程CreateProcess的方法.分享给大家供大家参考.具体实现方法如下: #include "stdafx.h" #include <windows.h> #include <stdio.h> int main (int argc,char* argv[]) { char szCommandLine[]="cmd"; STARTUPINFO si={sizeof(si)}; PROCESS_INFORMATION

linux中top中显示每个进程正在哪个CPU上执行

top显示系统当前的进程和其他状况,是一个动态显示过程,即可以通过用户按键来不断刷新当前状态.如果在前台执行该命令,它将独占前台,直到用户终止该程序为止. 比较准确的说,top命令提供了实时的对系统处理器的状态监视.它将显示系统中CPU最"敏感"的任务列表.该命令可以按CPU使用.内存使用和执行时间对任务进行排序:而且该命令的很多特性都可以通过交互式命令或者在个人定制文件中进行设定. 命令使用 top使用格式 top [-] [d] [p] [q] [c] [C] [S] [s]  [

Android编程实现AIDL(跨进程通信)的方法详解

本文实例讲述了Android编程实现AIDL(跨进程通信)的方法.分享给大家供大家参考,具体如下: 一. 概述: 跨进程通信(AIDL),主要实现进程(应用)间数据共享功能. 二. 实现流程: 1. 服务器端实现: (1)目录结构,如下图: (2)实现*.aidl文件: A. IAIDLService.aidl实现: package com.focus.aidl; import com.focus.aidl.Person; interface IAIDLService { String getN