Re: 发现一条!gle -all指令
转储分析
发现一条!gle -all指令
qiliu3
2014-03-04, 16:46 下午
今天看Memory_Dump_Analysis_Anthology_Volume_2.pdf这本电子书
发现讲了一条!gle -all指令,测试了一下,发现效果和以前看张老师的《格蠹汇编》里面的一条复杂指令类似
~*e ? @$tid;!gle 其中~*是对每个线程,e是执行一系列命令,如果没有e就只能执行最后一个命令,合起来就是针对每条线程显示线程ID和Last Error值(相当于调用GetLastError() API)。
但是使用起来比表达式方便多了,特意上来共享一下这一个小知识点
Re: 发现一条!gle -all指令
格蠹老雷
2014-03-04, 22:36 下午
多谢分享