首页
社区
课程
招聘
[求助]关于IDA无法在WM上单步跟入系统DLL
2010-7-17 16:45 7086

[求助]关于IDA无法在WM上单步跟入系统DLL

2010-7-17 16:45
7086
当一个被调试进程调用了系统动态链接库如coredll.dll的函数时,IDA Pro将无法再单步跟入,IDA的帮助手册上说是因为不能够对系统的动态链接库下断点。这样会使整个系统挂死。
      这我就不理解了,因为WM上每个进程和NT系统上是一样是有自己独立的2GB内存空间,系统的动态链接库会会映射到进程的虚拟地址空间中来。那么如果下断点,也仅仅是在对被调试的的地址空间下断点,怎么会影响到其他的进程的运行呢?
       恳请大家赐教,谢谢!

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
点赞0
打赏
分享
最新回复 (4)
雪    币: 401
活跃值: (330)
能力值: ( LV12,RANK:230 )
在线值:
发帖
回帖
粉丝
cscoder 5 2010-7-18 10:38
2
0
怎么没有人回复呢?恳请版主加百力出马!!
雪    币: 54
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
xbores 2010-7-18 15:57
3
0
我也想知道 字数补丁
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
batter 2010-7-20 08:22
4
0
翻看资料就查到那么多:
在coredll.dll或系统区域的断点将会使设备僵死,只能硬重启。因为断点对所有进程可见,但除了在调试器进程上下文没有进程处理它。为了避免这个严重问题调试服务器拒绝任何对coredll.dll或者地址大于0x80000000的写入操作。
雪    币: 54
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
xbores 2010-9-15 01:27
5
0
每个进程 似乎只有32M最多 Windows CE 的内存模式应该属于 保护模式里面的分段内存模式 而NT是平坦内存模式
游客
登录 | 注册 方可回帖
返回