首页
社区
课程
招聘
[原创]再发几个好东西,windbg可编译源码
2011-7-25 23:19 55187

[原创]再发几个好东西,windbg可编译源码

2011-7-25 23:19
55187
MyBlog : http://hi.baidu.com/weolar/blog/item/13f3374ea66126c1d0c86ae7.html

这是去年过年的时候无聊倒腾的东西。最近整理硬盘的时候,发现不少东西在自己的机子上静静的躺了
N个年头,而一直没空去打理,故干脆放出来,希望有缘人能继续整理。。。

很久以前别人问我要,但我没给,是因为里面嵌了个私人版的反编译引擎(不是反汇编引擎)。现在我把它去掉了,嘿嘿。。

这个版本的windbg是从win2k源码里扣出来的。和扣ie5一样,花费了我大量的精力。但实用性不佳……比较是很早的版本了。当初编译的时候着实费了很多精力,在这个版本中,反汇编引擎缺失,也缺了很多头文件和实现,我从reactos里扣了些,然后从vc6里也扣了很多。当初微软设计整套架构的时候,还是很牛逼的。windbg和vc共用一套调试接口,而且还支持64位(那时候可是95年……)其中的dm.dll是debugger module ,封装了访问和管理被调试程序的一系列函数,包括写内存、设置和读取线程上下文。这个dll是用户态调试的,还有个dmkd.dll是内核态调试。

Eecxxx86.dll是exoression evaluator of plus plus 的缩写,因此这个是评估和处理c++语法的各种表达式。
emx86.dll执行模型模块。用来启动调试会话和控制被调试程序的各种函数,如附加进程等。
tlloc.dll,传输层模块,transport layer local的缩写,负责与本地的dm模块通信。发送请求数据包。
shcv.dll,符号处理器(symbol handler)的缩写。用来处理codeview格式的调试符号。
上图是王道:





[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

上传的附件:
收藏
点赞6
打赏
分享
最新回复 (96)
雪    币: 2134
活跃值: (368)
能力值: ( LV9,RANK:200 )
在线值:
发帖
回帖
粉丝
疯子 4 2011-7-25 23:20
2
0
终于发这个了阿
雪    币: 1708
活跃值: (586)
能力值: ( LV15,RANK:670 )
在线值:
发帖
回帖
粉丝
cntrump 13 2011-7-25 23:23
3
0
占楼。。。。
招异性合租。
雪    币: 93
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
cdutboy 2011-7-25 23:33
4
0
感谢分享 .
雪    币: 26
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
gumuliu 2011-7-25 23:37
5
0
雪    币: 235
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
yeweijun 2011-7-25 23:40
6
0
学习                     谢谢分享
雪    币: 601
活跃值: (256)
能力值: ( LV11,RANK:190 )
在线值:
发帖
回帖
粉丝
RootSuLe 4 2011-7-25 23:45
7
0
真有这东西呀,谢谢
雪    币: 330
活跃值: (597)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
EvilKnight 4 2011-7-26 00:01
8
0
占位,支持盟主....
雪    币: 12
活跃值: (696)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
MagicFuzzX 2011-7-26 00:07
9
0
牛逼的一塌糊涂,哥连windbg都不会用
雪    币: 21
活跃值: (30)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
fishyuule 2011-7-26 00:12
10
0
太强大了,最近放血啊
雪    币: 1675
活跃值: (594)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
djxh 2011-7-26 01:16
11
0
又前排下载,膜拜~
雪    币: 33
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
PEBOSS 2011-7-26 01:57
12
0
扣辛苦了
雪    币: 164
活跃值: (152)
能力值: ( LV11,RANK:180 )
在线值:
发帖
回帖
粉丝
besterChen 4 2011-7-26 06:38
13
0
哎呀,期待了这么久,终于放出来了~
雪    币: 4902
活跃值: (90)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
奘和 2011-7-26 07:35
14
0
强大
膜拜啊
雪    币: 255
活跃值: (37)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
孤行有你 2011-7-26 08:05
15
0
这个事做什么的?
雪    币: 1892
活跃值: (1750)
能力值: (RANK:400 )
在线值:
发帖
回帖
粉丝
莫灰灰 9 2011-7-26 08:26
16
0
盟主放血拉。。。。
雪    币: 766
活跃值: (410)
能力值: ( LV13,RANK:460 )
在线值:
发帖
回帖
粉丝
FishSeeWater 11 2011-7-26 08:35
17
0
楼主可真强:) 反编译引擎,类F5吗?
雪    币: 515
活跃值: (64)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
红尘岁月 2 2011-7-26 08:43
18
0
已下载,谢谢
雪    币: 122
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
张振江 2011-7-26 08:48
19
0
谢谢你的无私 大放 精神
雪    币: 25
活跃值: (84)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
tihty 2 2011-7-26 08:50
20
0
都阉割了,不厚道啊..
雪    币: 94
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
miaoling 2011-7-26 08:58
21
0
确实强大  ,下载
雪    币: 14
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
wting 2011-7-26 08:59
22
0
楼主文章里说的是传说中的 “反编译引擎”??? 真有这样的大杀器存在?
雪    币: 33
活跃值: (50)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
HitIt 2011-7-26 09:07
23
0
  好东西, 狂顶盟主 呵呵
雪    币: 306
活跃值: (153)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
pyq逍遥 1 2011-7-26 09:12
24
0
好东西啊, 盟主V5
雪    币: 471
活跃值: (59)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
三寸法师 1 2011-7-26 09:23
25
0
终于出现了,感谢分享,盟主v5。
游客
登录 | 注册 方可回帖
返回