2

私は WDFFILEOBJECT ハンドル (0x0000057fedd9b8b8) を持っており、その基になる FILE_OBJECT アドレスを知りたいので!object xxxx、FILE_OBJECT.PointerCount.HandleCount. どのwindbgコマンドを使用できますか?

!wdfkd.wdfhandle 0x0000057fedd9b8b8 f0その情報を提供していないようです。

ここに画像の説明を入力

それが WDFDEVICE ハンドルだった場合!wdfkd.wdfdevice、基になる DEVICE_OBJECT を教えてくれることはわかっていますが、WDFFILEOBJECT はどうでしょうか。

====== 解決済み (数日後) =====

スヌーンのヒントに従って、私はそれを理解しました。ライブ情報は以下。

今回は FileObject= 0x0000057fede811b8です。

ここに画像の説明を入力

!wdfkd.handle 0x0000057fede811b8 f0ハンドル値 0x0000057fede811b8 は有効なカーネル アドレスではないため、最初に使用する必要が!wdfkd.handleあります。ハンドルの背後にある KMDF FxObject の実際のカーネル アドレスを示します。

4

1 に答える 1