본문 바로가기
개발 및 운영/프로그래밍

WindowsPE에서 디버깅하기

by Joseph.Lee 2018. 11. 7.

WindowsPE에서 cmd을 켜고 크래시 덤프를 만들기 위해 procdump을 사용하면 작동하지 않고 그냥 꺼져버립니다..

그 이유는 explorer에서 procdump을 실행해보면 이유를 알 수 있습니다.


explorer실행방법 : cmd에서 notepad열기 -> 파일열기 -> 모든파일 -> exe우클릭 실행!


그럼 pdh.dll이 없다고 나오는데 C:\Windows\System32\pdh.dll을 procdump와 같은 위치에 넣어주면 작동합니다!

반응형

댓글