First time here? Check out the FAQ!
answered 2021-04-28 22:19:14 +0800
你调试的应该是wow的情况,也就是64位内核上的32位程序,这时进程里有两个ntdll,微软便把32位的取名为wntdll !sym noisy打开符号的调试模式 然后再.reload,看看到底哪里加载失败