首页
社区
课程
招聘
[旧帖] 请教个windbg加载符号的问题 0.00雪花
发表于: 2009-12-26 20:21 4853

[旧帖] 请教个windbg加载符号的问题 0.00雪花

2009-12-26 20:21
4853
使用的是microsoft的symobls file sever
windbg载入个文件后
Executable search path is:
ModLoad: 00400000 00434000   Kick.exe
ModLoad: 7c930000 7ca02000   ntdll.dll
ModLoad: 7c800000 7c92b000   C:\WINDOWS\system32\kernel32.dll
ModLoad: 76c50000 76c69000   C:\WINDOWS\system32\iphlpapi.dll
ModLoad: 77b70000 77bca000   C:\WINDOWS\system32\msvcrt.dll
ModLoad: 77f30000 77fdc000   C:\WINDOWS\system32\ADVAPI32.dll
ModLoad: 77c20000 77cbf000   C:\WINDOWS\system32\RPCRT4.dll
ModLoad: 76eb0000 76ec3000   C:\WINDOWS\system32\Secur32.dll
ModLoad: 76ab0000 76abb000   C:\WINDOWS\system32\PSAPI.DLL
ModLoad: 77e10000 77ea0000   C:\WINDOWS\system32\USER32.dll
ModLoad: 77bd0000 77c19000   C:\WINDOWS\system32\GDI32.dll
ModLoad: 71b60000 71b77000   C:\WINDOWS\system32\WS2_32.dll
ModLoad: 71b50000 71b58000   C:\WINDOWS\system32\WS2HELP.dll
0:000> lml  //执行lml命令显示只加上了ntdll的符号连接
start    end        module name
7c930000 7ca02000   ntdll      (pdb symbols)          d:\test\symbols\ntdll.pdb\4613B105DA224E789F26051F952BE5A82\ntdll.pdb
0:000> .reload   
Reloading current modules
.............
0:000> lml
start    end        module name
7c930000 7ca02000   ntdll      (pdb symbols)          d:\test\symbols\ntdll.pdb\4613B105DA224E789F26051F952BE5A82\ntdll.pdb
执行.reload  再用lml看下还是没加上  然后乱输了个modlist 居然加上了
而在windbg的帮助文档里都没找到modlist这个命令
请教下为什么.reload 加不上需要的符号连接  modlist这命令是干麻的

[课程]Android-CTF解题方法汇总!

收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 213
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
自己解决了 原来.reload 后有些dll的符号文件是延时加载的 当涉及到他们的时候就会自动加上去
2009-12-27 00:13
0
游客
登录 | 注册 方可回帖
返回
//