ویرگول
ورودثبت نام
سید عمید قائم مقامی
سید عمید قائم مقامیبرنامه نویسی سیستم ویندوز و مهندسی معکوس و علاقه مند به آموزش.
سید عمید قائم مقامی
سید عمید قائم مقامی
خواندن ۱ دقیقه·۲ روز پیش

مهندسی معکوس (مقدماتی بر دیباگر WinDbg Preview سطح کرنل ):

کامند های رایج برای مشاهده پراسس های سیستم (کامند مخصوص سطح کرنل هست):

کامند !thread:
به وسیله دستور !process 0 0 آدرس پراسس رو پیدا میکنیم و به وسیله دستور !thread خروجی اطلاعات نخ را دست می آوریم.

کامند !ready:

برای نمایش Threadهایی که در حالت Ready هستند استفاده می‌شود.
Threadهای Ready آماده اجرا هستند و منتظر می‌مانند تا Scheduler آن‌ها را روی CPU قرار دهد.

کامند !wait:

برای نمایش Threadهایی که در حالت انتظار (Waiting) هستند استفاده می‌شود.
Threadهای Waiting معمولاً منتظر Resource یا Event هستند تا اجرا شوند.

کامند !cs:

این دستور به شما می‌گوید کدام Threadها در حال انتظار یا مالک یک Critical Section هستند.

کامند lm t n:

این دستور لیستی از تمام ماژول‌های لود شده با نام و زمان ساخت یا Load را نشان می‌دهد.

Telegram: @CaKeegan
Gmail : amidgm2020@gmail.com

ویندوزمهندسی معکوسwindows
۰
۰
سید عمید قائم مقامی
سید عمید قائم مقامی
برنامه نویسی سیستم ویندوز و مهندسی معکوس و علاقه مند به آموزش.
شاید از این پست‌ها خوشتان بیاید