首页
社区
课程
招聘
[旧帖] 关于win32.sys的pdb文件的问题 0.00雪花
发表于: 2009-11-20 00:30 2878

[旧帖] 关于win32.sys的pdb文件的问题 0.00雪花

2009-11-20 00:30
2878
小弟初学驱动,照网上的设置一步一步装好了WinDbg,也能正确下载ntoskrnl.exe的pdb文件,但显示KeServiceDescriptorTableShadow中的服务的代码时却不下载win32.pdb文件了

lkd> dd KeServiceDescriptorTableShadow//能正确加载ntoskrnl的PDB文件
8055d6c0  80505460 00000000 0000011c 805058d4
8055d6d0  bf99ac00 00000000 0000029b bf99b910
8055d6e0  00000000 00000000 00000000 00000000
8055d6f0  00000000 00000000 00000000 00000000
8055d700  80505460 00000000 0000011c 805058d4
8055d710  00000000 00000000 00000000 00000000
8055d720  00000000 00000000 00000000 00000000
8055d730  00000000 00000000 00000000 00000000
lkd> dd KeServiceDescriptorTableShadow l8
8055d6c0  80505460 00000000 0000011c 805058d4
8055d6d0  bf99ac00 00000000 0000029b bf99b910
lkd> dd bf99ac00 l4
bf99ac00  bf93722e bf9487b0 bf87d356 bf940363
lkd> u bf93772e//反编译第一个服务的时候看不到函数名,也就是没下win32.pdb文件
bf93772e 4d              dec     ebp
bf93772f fc              cld
bf937730 ff8b45103bc3    dec     dword ptr [ebx-3CC4EFBBh]
bf937736 7402            je      bf93773a
bf937738 8930            mov     dword ptr [eax],esi
bf93773a 8bc6            mov     eax,esi
bf93773c e8e294ecff      call    bf800c23
bf937741 c21400          ret     14h

要怎么设置才能下载到win32.pdb呢?

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回
//