본문 바로가기
Study/Debugging

WinDbg로 PEB 보기^^

by 뿡뿡대마왕 2011. 9. 28.
반응형

WinDbg에 !PEB 란 명령어를 입력하면 프로세스에 대한 정보들이 주루룩 나온다.

아래에 있는 그림을 한번 봐보장^^


 오잉?? 에러가 난다~~ 초보자들이 겪는 황당항 시츄에이션이라 볼 수 있겠다..나도 처음에 저 에러가 나서.. 모징? 하면서
웹서핑 도중에 방법을 찾아 이렇게 기록해 놓는다..나중에 또 삽질 하지 않도록..^^:

위와 같이 에러가 난다면 아래와 같이 Symbol Path를 설정해 주면 된다..단축키로 Ctrl+S
그럼 아래 그림과 같이 경로를 써주고 Reload 체크박스에를 클릭해 체크를 해준다(적용하게되면 reload 명령어가 자동실행)


자 그럼 위와 같이 해주었다면 다시한번 !PEB 명령어 사용해 보장


우왕~~ 뭔가 주루루룩~~~ 나온다... ㅋㅋ PEB구조체에 들어있는 프로세스 정보들이당..하하~
참 쉽죠잉~~^^
반응형

댓글