首页
社区
课程
招聘
[旧帖] [求助]WINDBG找不到符号表的问题 0.00雪花
发表于: 2013-8-1 13:36 2263

[旧帖] [求助]WINDBG找不到符号表的问题 0.00雪花

2013-8-1 13:36
2263
劳烦各位好心人帮帮忙
WINDBG配置什么的一切OK,内核调试也可以,用户态都可以,对ntdll下断也是可以的,内核的符号表都是可以查到的
唯独对dt tagMSG和dt tagWNDCLASSEXW这类型的用户态结构就查不到
why?报错显示:kd> dt tagMSG    Symbol tagMSG not found.
系统win7 x64
谢谢好心人帮助了

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 1711
活跃值: (516)
能力值: ( LV12,RANK:200 )
在线值:
发帖
回帖
粉丝
2
需要user32.dll的private symbol
这种结构MSDN上都公开的,直接查看就好了
2013-8-1 16:40
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
得联机下载吧?
2013-8-2 13:13
0
雪    币: 49
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
谢谢,MSDN上确实能查到
只是我是想知道它在64位系统下的偏移和大小,所以我用windbg查看看不到
2013-8-13 11:44
0
雪    币: 1711
活跃值: (516)
能力值: ( LV12,RANK:200 )
在线值:
发帖
回帖
粉丝
5
要么private symbol, 要么通过分析来猜..

0: kd> dt tagMSG /r
USER32!tagMSG
   +0x000 hwnd             : Ptr64 HWND__
      +0x000 unused           : Int4B
   +0x008 message          : Uint4B
   +0x010 wParam           : Uint8B
   +0x018 lParam           : Int8B
   +0x020 time             : Uint4B
   +0x024 pt               : tagPOINT
      +0x000 x                : Int4B
      +0x004 y                : Int4B
0: kd> dt tagWNDCLASSEXW /r
USER32!tagWNDCLASSEXW
   +0x000 cbSize           : Uint4B
   +0x004 style            : Uint4B
   +0x008 lpfnWndProc      : Ptr64     int64
   +0x010 cbClsExtra       : Int4B
   +0x014 cbWndExtra       : Int4B
   +0x018 hInstance        : Ptr64 HINSTANCE__
      +0x000 unused           : Int4B
   +0x020 hIcon            : Ptr64 HICON__
      +0x000 unused           : Int4B
   +0x028 hCursor          : Ptr64 HICON__
      +0x000 unused           : Int4B
   +0x030 hbrBackground    : Ptr64 HBRUSH__
      +0x000 unused           : Int4B
   +0x038 lpszMenuName     : Ptr64 Wchar
   +0x040 lpszClassName    : Ptr64 Wchar
   +0x048 hIconSm          : Ptr64 HICON__
      +0x000 unused           : Int4B
0: kd> ? @@c++(sizeof(tagMSG))
Evaluate expression: 48 = 00000000`00000030
0: kd> ? @@c++(sizeof(tagWNDCLASSEXW))
Evaluate expression: 80 = 00000000`00000050
2013-8-14 10:59
0
雪    币: 49
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
谢谢你了,虽然我依然还是打不开
你竟然细心的把调试答案搬上来了,真是万分感谢
2013-8-15 13:24
0
游客
登录 | 注册 方可回帖
返回
//