首页
社区
课程
招聘
[旧帖] [求助]windbg如何进行本机调试? 0.00雪花
发表于: 2011-2-19 17:19 1405

[旧帖] [求助]windbg如何进行本机调试? 0.00雪花

2011-2-19 17:19
1405
windbg如何进行本机调试?

我也问网上找了半天但是方法是下载符号表但是我下载了并也设置路径了但是为啥没有用的呢?

打开>内核调试->本机调试
啥反应没有..

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 387
活跃值: (25)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
2
本机内核调试, 你只能使用一些有限的命令吧, 比如查看内存, 查看ssdt表
单步是绝对不可能的

要想单步, 比如调试驱动, 需要双机的, 要用个虚拟机调试
2011-2-19 18:43
0
雪    币: 3
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
我就查看内存这些,,,
2011-2-19 18:53
0
雪    币: 538
活跃值: (460)
能力值: ( LV9,RANK:290 )
在线值:
发帖
回帖
粉丝
4
如果你的系统是vista或win7 就用 VistaLKD 试试 http://bbs.pediy.com/showthread.php?t=62546
如果是XP的话, 找个低版本的Windbg试试(印象中windbg 6.7的可以)
2011-2-19 19:06
0
雪    币: 387
活跃值: (25)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
5
调试之前, 你还需要设置符号表的Symbol File Path:

srv*c:\windows\symbols*http://msdl.microsoft.com/download/symbols

选中reload, 这样windbg就会自动将符号表下载到c:\windows\symbols目录下了

你就可以查看一些信息了
如:
查看内核结构列表:
lkd> dt nt!_*
          ntoskrnl!_LIST_ENTRY
          ntoskrnl!_IMAGE_NT_HEADERS
          ntoskrnl!_IMAGE_FILE_HEADER
          ntoskrnl!_IMAGE_OPTIONAL_HEADER
          ntoskrnl!_LARGE_INTEGER
          ntoskrnl!__unnamed
          ntoskrnl!_ULARGE_INTEGER
          ntoskrnl!__unnamed
          ntoskrnl!_LUID
           ............

查看中断对象名:
lkd> dt nt!_*interrupt*
          ntoskrnl!_KINTERRUPT
          ntoskrnl!_KINTERRUPT_MODE

等等
2011-2-19 19:11
0
雪    币: 387
活跃值: (25)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
6
初次调试, 因为要显示符号表的原因, 可能比较慢
状态一直为 *BUSY*, 等符号表下载完了
出现 lkd> 的提示了, 就可以用了
2011-2-19 19:18
0
游客
登录 | 注册 方可回帖
返回
//