windows内核调试windbg命令经验总结
操作方法
- 01
!lookaside 显示各种系统预读列表的内容和大小。!session 列出活动的会话 !session -s 设置活动的会话!sprocess 显示该会话数据结构的地址和该会话中的进程!vm 4 查看会话空间的内存使用情况。!wsle 查看工作集中单独的项目!token可以检查一个进程的令牌!drvobj !devobj 显示驱动对象和设备对象!fileobj 查看文件对象的信息!irp 查看irp的信息!devstack 显示与某个特定设备相关联的分层设备对象的设备栈!irpfind 查看系统中尚未完成的IRP!devnode 转储出内部设备树的devnode结构 !devnode 0 1,要想看每个devnode的资源,使用!devnode 0 3!pocaps 查看系统的电源能力!popolicy 查看电源策略的值!filecache 转储出系统缓存当前正在使用的物理内存的情况、工作集的当前大小和尖峰大小、与视图相关联的有效页面的数量,以及被映射到视图中的文件的名称
赞 (0)