0
在完整的內存轉儲上運行windbg。 !進程命令生成線程信息(見下文)。通常THREAD行緊跟着多個類似事件的事件,比如「fffffa800a0c0060 SynchronizationTimer」。他們是什麼意思?它們是線程擁有的對象嗎?或正在等待?windbg從!線程輸出?
THREAD fffffa8005718b50 Cid 16c0.1660 Teb: 00000000fffd8000 Win32Thread: 0000000000000000 WAIT: (UserRequest) UserMode Alertable
fffffa800a0c0060 SynchronizationTimer
fffffa800a7c1060 SynchronizationTimer
<etc...>
fffffa8007a9f4e0 SynchronizationEvent
fffffa800ae48b20 SynchronizationTimer
Not impersonating
DeviceMap fffff8a01480f1e0