블로그 이미지
황상두

카테고리

기타 (101)
알고리즘(백준) (3)
임베디드 보안 (7)
windows internal (22)
공부 (16)
전공 스터디 (27)
과제 (8)
영어 (6)
기록물 (6)
Total
Today
Yesterday

달력

« » 2025.12
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31

공지사항

태그목록

최근에 올라온 글

 

디폴트는 0x03이다.

1. !process 0 0
- If Flags is 0, only a minimal amount of information is displayed.

2. !process 0 1

3. !process 

1에서 3으로 갈수록 더 구체적으로 출력해준다.

프로세스 관련 정보를 출력해준다.

EPROCESS와 PEB,TEB까지도 출력해준다.

 

 

 

밑은 !process 0 1의 출력결과이다.

밑을 보면 0 0 과달리 구조체 내용까지 출력해주는 것을 볼 수 있다. 

 

밑은 !process의 출력결과이다.

뒤에 플래그 번호가 없다면 디폴트값이 0x03이라고 한다.

THREAD와 TEB 주소까지 출력해주는 모습을 볼 수 있다.

process를 넘어 thread정보까지 출력해준다.

'windows internal > 5장' 카테고리의 다른 글

퀀텀이란?  (0) 2017.12.02
잡 객체란?  (0) 2017.12.02
Posted by 황상두
, |

최근에 달린 댓글

글 보관함