有时在调试过程中,我需要获取被调试者打开的已知对象(文件或 dll)的句柄值。它可以帮助找到谁持有这个手柄。
我怎样才能做到这一点?
有时在调试过程中,我需要获取被调试者打开的已知对象(文件或 dll)的句柄值。它可以帮助找到谁持有这个手柄。
我怎样才能做到这一点?
Sysinternals 的实用程序名为Handle和Process Explorer。
Handle 有命令行界面,应该像这样使用:
handle [-p <pid>] <file path>
在 Process Explorer 中获取句柄值:
View -> Select Columns...
Handle
标签Handle Value