首页
论坛
课程
招聘
[原创]再发几个好东西,windbg可编译源码
2011-7-25 23:19 54181

[原创]再发几个好东西,windbg可编译源码

2011-7-25 23:19
54181
MyBlog : http://hi.baidu.com/weolar/blog/item/13f3374ea66126c1d0c86ae7.html

这是去年过年的时候无聊倒腾的东西。最近整理硬盘的时候,发现不少东西在自己的机子上静静的躺了
N个年头,而一直没空去打理,故干脆放出来,希望有缘人能继续整理。。。

很久以前别人问我要,但我没给,是因为里面嵌了个私人版的反编译引擎(不是反汇编引擎)。现在我把它去掉了,嘿嘿。。

这个版本的windbg是从win2k源码里扣出来的。和扣ie5一样,花费了我大量的精力。但实用性不佳……比较是很早的版本了。当初编译的时候着实费了很多精力,在这个版本中,反汇编引擎缺失,也缺了很多头文件和实现,我从reactos里扣了些,然后从vc6里也扣了很多。当初微软设计整套架构的时候,还是很牛逼的。windbg和vc共用一套调试接口,而且还支持64位(那时候可是95年……)其中的dm.dll是debugger module ,封装了访问和管理被调试程序的一系列函数,包括写内存、设置和读取线程上下文。这个dll是用户态调试的,还有个dmkd.dll是内核态调试。

Eecxxx86.dll是exoression evaluator of plus plus 的缩写,因此这个是评估和处理c++语法的各种表达式。
emx86.dll执行模型模块。用来启动调试会话和控制被调试程序的各种函数,如附加进程等。
tlloc.dll,传输层模块,transport layer local的缩写,负责与本地的dm模块通信。发送请求数据包。
shcv.dll,符号处理器(symbol handler)的缩写。用来处理codeview格式的调试符号。
上图是王道:





[招生]科锐逆向工程师培训46期预科班将于 2023年02月09日 正式开班

上传的附件:
收藏
点赞1
打赏
分享
最新回复 (96)
雪    币: 1802
活跃值: 活跃值 (93)
能力值: ( LV9,RANK:200 )
在线值:
发帖
回帖
粉丝
疯子 活跃值 4 2011-7-25 23:20
2
0
终于发这个了阿
雪    币: 1481
活跃值: 活跃值 (161)
能力值: ( LV15,RANK:670 )
在线值:
发帖
回帖
粉丝
cntrump 活跃值 13 2011-7-25 23:23
3
0
占楼。。。。
招异性合租。
雪    币: 88
活跃值: 活跃值 (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
cdutboy 活跃值 2011-7-25 23:33
4
0
感谢分享 .
雪    币: 26
活跃值: 活跃值 (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
gumuliu 活跃值 2011-7-25 23:37
5
0
雪    币: 235
活跃值: 活跃值 (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
yeweijun 活跃值 2011-7-25 23:40
6
0
学习                     谢谢分享
雪    币: 583
活跃值: 活跃值 (156)
能力值: ( LV11,RANK:190 )
在线值:
发帖
回帖
粉丝
RootSuLe 活跃值 4 2011-7-25 23:45
7
0
真有这东西呀,谢谢
雪    币: 191
活跃值: 活跃值 (253)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
EvilKnight 活跃值 4 2011-7-26 00:01
8
0
占位,支持盟主....
雪    币: 15
活跃值: 活跃值 (283)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
MagicFuzzX 活跃值 2011-7-26 00:07
9
0
牛逼的一塌糊涂,哥连windbg都不会用
雪    币: 16
活跃值: 活跃值 (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
fishyuule 活跃值 2011-7-26 00:12
10
0
太强大了,最近放血啊
雪    币: 1618
活跃值: 活跃值 (550)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
djxh 活跃值 2011-7-26 01:16
11
0
又前排下载,膜拜~
雪    币: 33
活跃值: 活跃值 (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
PEBOSS 活跃值 2011-7-26 01:57
12
0
扣辛苦了
雪    币: 130
活跃值: 活跃值 (106)
能力值: ( LV11,RANK:180 )
在线值:
发帖
回帖
粉丝
besterChen 活跃值 4 2011-7-26 06:38
13
0
哎呀,期待了这么久,终于放出来了~
雪    币: 4908
活跃值: 活跃值 (52)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
奘和 活跃值 2011-7-26 07:35
14
0
强大
膜拜啊
雪    币: 243
活跃值: 活跃值 (22)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
孤行有你 活跃值 2011-7-26 08:05
15
0
这个事做什么的?
雪    币: 1370
活跃值: 活跃值 (959)
能力值: (RANK:400 )
在线值:
发帖
回帖
粉丝
莫灰灰 活跃值 9 2011-7-26 08:26
16
0
盟主放血拉。。。。
雪    币: 671
活跃值: 活跃值 (209)
能力值: ( LV13,RANK:460 )
在线值:
发帖
回帖
粉丝
FishSeeWater 活跃值 11 2011-7-26 08:35
17
0
楼主可真强:) 反编译引擎,类F5吗?
雪    币: 441
活跃值: 活跃值 (18)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
红尘岁月 活跃值 2 2011-7-26 08:43
18
0
已下载,谢谢
雪    币: 122
活跃值: 活跃值 (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
张振江 活跃值 2011-7-26 08:48
19
0
谢谢你的无私 大放 精神
雪    币: 0
活跃值: 活跃值 (24)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
tihty 活跃值 2 2011-7-26 08:50
20
0
都阉割了,不厚道啊..
雪    币: 89
活跃值: 活跃值 (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
miaoling 活跃值 2011-7-26 08:58
21
0
确实强大  ,下载
雪    币: 14
活跃值: 活跃值 (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
wting 活跃值 2011-7-26 08:59
22
0
楼主文章里说的是传说中的 “反编译引擎”??? 真有这样的大杀器存在?
雪    币: 26
活跃值: 活跃值 (35)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
HitIt 活跃值 2011-7-26 09:07
23
0
  好东西, 狂顶盟主 呵呵
雪    币: 297
活跃值: 活跃值 (43)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
pyq逍遥 活跃值 1 2011-7-26 09:12
24
0
好东西啊, 盟主V5
雪    币: 455
活跃值: 活跃值 (29)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
三寸法师 活跃值 1 2011-7-26 09:23
25
0
终于出现了,感谢分享,盟主v5。
游客
登录 | 注册 方可回帖
返回