.imgscan (Temukan Header Gambar)
Perintah .imgscan memindai memori virtual untuk header gambar.
.imgscan [Options]
Parameter
Opsi Salah satu opsi berikut:
/r **** Rentang
Menentukan rentang yang akan dicari. Untuk informasi selengkapnya tentang sintaks, lihat Sintaks Alamat dan Rentang Alamat. Jika Anda hanya menentukan satu alamat, debugger mencari rentang yang dimulai di alamat tersebut dan memperluas 0x10000 byte.
/L
Memuat informasi modul untuk header gambar apa pun yang ditemukan.
/v
Menampilkan informasi verbose.
Lingkungan
Item | Deskripsi |
---|---|
Mode | Mode pengguna, mode kernel |
Target | Live, crash dump |
Platform | Semua |
Keterangan
Jika Anda tidak menggunakan parameter /r , debugger akan mencari semua wilayah memori virtual.
Perintah .imgscan menampilkan header gambar apa pun yang ditemukannya dan jenis header. Jenis header mencakup header Portable Executable (PE) dan header MZ Microsoft MS-DOS.
Contoh berikut menunjukkan perintah .imgscan .
0:000> .imgscan
MZ at 00400000, prot 00000002, type 01000000 - size 2d000
MZ at 77f80000, prot 00000002, type 01000000 - size 7d000
Name: ntdll.dll
MZ at 7c570000, prot 00000002, type 01000000 - size b8000
Name: KERNEL32.dll
Saran dan Komentar
https://aka.ms/ContentUserFeedback.
Segera hadir: Sepanjang tahun 2024 kami akan menghentikan penggunaan GitHub Issues sebagai mekanisme umpan balik untuk konten dan menggantinya dengan sistem umpan balik baru. Untuk mengetahui informasi selengkapnya, lihat:Kirim dan lihat umpan balik untuk