查找所有设备,从中间找到KeyboardClass0或者kbdclass创建的设备
!object \device

查找设备对象的IRP
!irpfind 0 0 device 80e03e38

查看IRP具体信息
!irp 80d839b8

查找发送IRP的线程
!thread 80df54b8

显示Cid 01d0.0210
得知进程ID=01d0,线程ID=0210
!process 01d0 0

!devstack查看设备堆栈

相关文章:

  • 2021-10-14
  • 2022-12-23
  • 2021-10-30
  • 2021-08-07
  • 2021-05-20
  • 2021-12-09
  • 2021-11-10
  • 2021-05-25
猜你喜欢
  • 2022-01-10
  • 2021-12-27
  • 2021-07-16
  • 2021-06-21
  • 2022-12-23
  • 2021-08-31
  • 2021-11-17
相关资源
相似解决方案