2017-08-01 61 views
0

在完整的內存轉儲上運行windbg。 !進程命令生成線程信息(見下文)。通常THREAD行緊跟着多個類似事件的事件,比如「fffffa800a0c0060 SynchronizationTimer」。他們是什麼意思?它們是線程擁有的對象嗎?或正在等待?windbg從!線程輸出?

THREAD fffffa8005718b50 Cid 16c0.1660 Teb: 00000000fffd8000 Win32Thread: 0000000000000000 WAIT: (UserRequest) UserMode Alertable 
     fffffa800a0c0060 SynchronizationTimer 
     fffffa800a7c1060 SynchronizationTimer 
     <etc...> 
     fffffa8007a9f4e0 SynchronizationEvent 
     fffffa800ae48b20 SynchronizationTimer 
    Not impersonating 
    DeviceMap     fffff8a01480f1e0 

回答