반응형
WinDbg에 !PEB 란 명령어를 입력하면 프로세스에 대한 정보들이 주루룩 나온다.
아래에 있는 그림을 한번 봐보장^^
오잉?? 에러가 난다~~ 초보자들이 겪는 황당항 시츄에이션이라 볼 수 있겠다..나도 처음에 저 에러가 나서.. 모징? 하면서
웹서핑 도중에 방법을 찾아 이렇게 기록해 놓는다..나중에 또 삽질 하지 않도록..^^:
위와 같이 에러가 난다면 아래와 같이 Symbol Path를 설정해 주면 된다..단축키로 Ctrl+S
그럼 아래 그림과 같이 경로를 써주고 Reload 체크박스에를 클릭해 체크를 해준다(적용하게되면 reload 명령어가 자동실행)
자 그럼 위와 같이 해주었다면 다시한번 !PEB 명령어 사용해 보장
우왕~~ 뭔가 주루루룩~~~ 나온다... ㅋㅋ PEB구조체에 들어있는 프로세스 정보들이당..하하~
참 쉽죠잉~~^^
반응형
'Study > Debugging' 카테고리의 다른 글
Windbg 원격 디버깅 방법 (0) | 2014.11.03 |
---|---|
소프트웨어 브레이크 포인터와 하드웨어 브레이크 포인터 (0) | 2011.09.28 |
- 프로세스 시작시 자동 디버깅 - (0) | 2011.09.28 |
비스타 커널 디버깅을 위한 virtualpc setting (0) | 2011.09.28 |
커널디버깅시 윈7 설정 방법 (0) | 2011.09.28 |
댓글