2018年1月22日

利用windbg获取dump的dll文件

摘要: 根据堆栈对应的地址查找其对应的Module ID,然后将对应的Module保存。 !IP2MD 命令从托管函数中获取 MethodDesc 结构地址。 !dumpmodule 1caa50 下面的命令显示有关在地址 1caa50 处的模块的信息。 !SaveModule <基址> <文件名> 将加载 阅读全文

posted @ 2018-01-22 19:41 王.小辉 阅读(2683) 评论(0) 推荐(1)

导航