2012年3月9日
摘要: 最近在做一些自动化分析dump的东西,用windbg插件实现~下面是一个取得object的例子~mark一下~放到WinDDK\7600.16385.1\Debuggers\sdk\samples\exts 编译~~ 高亮代码ULONG64 __stdcall FindObjectByName(char* szObjectName,ULONG64 ulRoot){/* 哈希表 ... 阅读全文
posted @ 2012-03-09 13:21 retme 阅读(627) 评论(0) 推荐(0) 编辑