首页 > 技术文章 > 笔记-64位dump转32位dump

alone-striver 2017-10-13 15:05 原文

下图是从测试拷64位windbg抓的dump文件拖到32位windbg查看线程堆栈信息的效果。

那么我们加载一下wow64exts模块,因为需要这个模块帮助把64位的dump,转换成32位的dump。命令就是.load wow64exts  再次输入!sw 。这样就可以像在32位模式下分析dump一样分析了。转换之后的效果是这样的。

这下是不是好眼熟了。

 

推荐阅读