首页
社区
课程
招聘
[旧帖] mssmbios!_PEB 0.00雪花
发表于: 2010-2-5 11:01 4248

[旧帖] mssmbios!_PEB 0.00雪花

2010-2-5 11:01
4248
不知道怎么回事,我的windbg 里面查看nt!_peb,总是说symbol文件不对,写成 dt  _peb时,可以显示mssmbios!_PEB的数据结构。dt nt!*  没有内容,就是说nt 模块里面 没有可以显示的数据结构。
这个有人遇到过么,我已经.reload /f  nt过了,symchk 了,还是这样,符号文件更新过,x nt!* 可以看到函数就是没有数据结构,什么eprocess  之类的都不行。

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 212
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
Connected to Windows XP 2600 x86 compatible target at (Fri Feb  5 14:25:27.421 2010 (GMT+8)), ptr64 FALSE
Symbol search path is: d:\symbols
Executable search path is:
Unable to read selector for PCR for processor 0
*******************************************************************************
WARNING: Local kernel debugging requires booting with kernel
debugging support (/debug or bcdedit -debug on) to work optimally.
*******************************************************************************
Windows XP Kernel Version 2600 (Service Pack 3) MP (2 procs) Free x86 compatible
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 2600.xpsp_sp3_qfe.090804-1456
Machine Name:
Kernel base = 0x804d8000 PsLoadedModuleList = 0x805644c0
Debug session time: Fri Feb  5 14:25:27.531 2010 (GMT+8)
System Uptime: 0 days 0:41:43.236
lkd> !lmi nt
Loaded Module Info: [nt]
         Module: ntkrnlmp
   Base Address: 804d8000
     Image Name: ntkrnlmp.exe
   Machine Type: 332 (I386)
     Time Stamp: 4a783d8a Tue Aug 04 21:54:18 2009
           Size: 228000
       CheckSum: 20fd8d
Characteristics: 10e  perf
Debug Data Dirs: Type  Size     VA  Pointer
             CODEVIEW    25, 76ad0,   760d0 RSDS - GUID: {79D38DEF-79B7-454A-9D61-504200179432}
               Age: 2, Pdb: ntkrnlmp.pdb
                CLSID     4, 76acc,   760cc [Data not mapped]
     Image Type: MEMORY   - Image read successfully from loaded memory.
    Symbol Type: PDB      - Symbols loaded successfully from symbol server.
                 d:\symbols\ntkrnlmp.pdb\79D38DEF79B7454A9D615042001794322\ntkrnlmp.pdb
    Load Report: public symbols , not source indexed
                 d:\symbols\ntkrnlmp.pdb\79D38DEF79B7454A9D615042001794322\ntkrnlmp.pdb

我把360关掉了,还是不行,
仍然没有导出如  nt!_eprocess等结构
2010-2-5 14:41
0
游客
登录 | 注册 方可回帖
返回
//