可以使用WinDbg将PE映像作为转储文件打开
摘要:
WinDbg、ntsd、cdb、kd和其他任何使用DbgEng打开转储文件的工具都有一个鲜为人知的特性。事实证明,使用DbgEng提供的任何功能,在任何可以打开转储文件(用户转储、内核转储等)的地方,都可以打开PE映像(.exe/.dll/.sys/etc),并让调试器将其视为只包含所选PE映像内容 阅读全文
posted @ 2019-12-07 14:23 活着的虫子 阅读(315) 评论(0) 推荐(0) 编辑