Condividi tramite


.imgscan (Trova intestazioni immagine)

Il comando .imgscan analizza la memoria virtuale per individuare le intestazioni di immagine.

.imgscan [Options] 

Parametri

Opzioni Una delle opzioni seguenti:

Intervallo /r ****
Specifica l'intervallo da cercare. Per altre informazioni sulla sintassi, vedere Sintassi dell'intervallo di indirizzi e dell'intervallo di indirizzi. Se si specifica un solo indirizzo, il debugger cerca un intervallo che inizia in corrispondenza di tale indirizzo ed estende 0x10000 byte.

/l
Carica le informazioni sul modulo per qualsiasi intestazione di immagine trovata.

/v
Visualizza informazioni dettagliate.

Ambiente

Articolo Descrizione
Modalità Modalità utente, modalità kernel
Target Live, crash dump
Piattaforme Tutte le date

Osservazioni:

Se non si usa il parametro /r , il debugger cerca tutte le aree di memoria virtuale.

Il comando .imgscan visualizza tutte le intestazioni di immagine trovate e il tipo di intestazione. I tipi di intestazione includono intestazioni PE (Portable Executable) e intestazioni MZ MICROSOFT MS-DOS.

Nell'esempio seguente viene illustrato il comando .imgscan .

0:000> .imgscan
MZ at 00400000, prot 00000002, type 01000000 - size 2d000
MZ at 77f80000, prot 00000002, type 01000000 - size 7d000
  Name: ntdll.dll
MZ at 7c570000, prot 00000002, type 01000000 - size b8000
  Name: KERNEL32.dll