首页
社区
课程
招聘
[旧帖] AGP3的PDB解析问题 忽略2个函数win7上测试蓝了 0.00雪花
发表于: 2013-8-15 09:56 8426

[旧帖] AGP3的PDB解析问题 忽略2个函数win7上测试蓝了 0.00雪花

2013-8-15 09:56
8426
楼主小白一个 伸手党 大家高抬贵手

typedef struct _INSIDE_ADDR_
{
        DWORD PspGetSetContextSpecialApc;//ok
        DWORD DbgkForwardException;//
        DWORD PsResumeThread;
        DWORD PsSuspendThread;
        DWORD ObDuplicateObject;
        DWORD KeFreezeAllThreads;
        DWORD KeThawAllThreads;
        DWORD PspUserThreadStartup;
        DWORD PspExitThread;
        DWORD DbgkMapViewOfSection;
        DWORD DbgkUnMapViewOfSection;
        DWORD KiDispatchException;
        DWORD PsGetNextProcessThread;
        DWORD PsSuspendProcess;
        DWORD PsResumeProcess;
        DWORD KiAttachProcess;
        DWORD KiSwapProcess;
        DWORD KiMoveApcState;
        DWORD ObpReferenceSecurityDescriptor;
        DWORD ObpRemoveObjectRoutine;
        DWORD MmGetFileNameForAddress;
        DWORD MmGetFileNameForSection;
        DWORD ExMapHandleToPointerEx;
        DWORD ObpKernelHandleTable;
        DWORD ObpTranslateGrantedAccessIndex;
        DWORD ObpAuditObjectAccess;
        DWORD ExpGetHandleInfo;
        //DWORD KeInterlockedSwapPte;////////////////////////没解析出来
        DWORD MmAccessFault;
        DWORD ObClearProcessHandleTable;
        //DWORD PspTerminateProcess;/////////////////////////没解析出来
        DWORD KdSendPacket;
        DWORD KdRecvPacket;
        //DWORD DbgkpSectionToFileHandle;
}INSIDEADDR,*PINSIDEADDR;

驱动编译:

我是makefile加了这个
MSC_WARNING_LEVEL=/W1

然后删了重定义

还有删了2处 v;乱码的函数申明

环境是win7 32   这两个函数貌似是没有的把

、、备注:

大神们其他的源码 我都编译成功了
在xp环境下测试  要不没效果  要不蓝屏
dvpDebug xp下  开启框架 符号解析好后蓝屏 或者时间久了 关了吧

总之,源码基本没看 就看了agp

好了睡觉  今晚继续测试

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 1088
活跃值: (30)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
2
AGP3编译的话.遇到两个问题.重新生成解决方案   error MSB3073: 命令“Clear.bat”已退出,代码为 1。
                                       AGPLoader  SignLib.lib(md5c.obj) : warning LNK4099: 未找到 PDB“vc100.pdb” 不过这个问题不大.虽然找了半天没找到原因.只能去属性-调试里面关掉输出信息了.
2013-8-15 11:01
0
雪    币: 85
活跃值: (51)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
3
楼主狂人....
2013-8-15 14:05
0
雪    币: 160
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
1>------ 已启动生成: 项目: AntiGameProtect, 配置: Release Win32 ------
1>  OSR DDKBUILD.CMD V7.1 (2008-03-21) - OSR, Open Systems Resources, Inc.
1>  
1>  系统找不到指定的路径。
1>  DDKBLD: wnet (free) using the Windows 2003 Server DDK and %WNETBASE%
1>  DDKBLD: Directory: G:\windows\七夕福利\AGP3\AntiGameProtect
1>  DDKBLD: WNETBASE: G:\WinDDK\3790.183
1>  DDKBLD: Run build -Ze -M for free version in .
1>  'build' 不是内部或外部命令,也不是可运行的程序
1>  或批处理文件。
1>  
1>  DDKBLD: Build complete
1>  DDKBLD: Building browse information files
========== 生成: 成功 1 个,失败 0 个,最新 0 个,跳过 0 个 ==========
2013-8-15 14:07
0
雪    币: 193
活跃值: (1043)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
xp系统下:源码中,通过pdb查找函数地址 _xxxx@x 格式的函数名全部改成xxxx 以后符号解析正常,不改的情况下无法获取地址。AGPLoader中有个签名函数,注释掉以后驱动运行起来直接黑屏。。。等有时间虚拟机调试看看。
2013-8-17 17:42
0
雪    币: 61
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
antigameprotect.obj : error LNK2001: unresolved external symbol _pSysConfig
1>antigameprotect.obj : error LNK2019: unresolved external symbol _InitPoolHack@0 referenced in function _DriverEntry@8
1>antigameprotect.obj : error LNK2019: unresolved external symbol _InitHookBsod@0 referenced in function _DriverEntry@8
1>antigameprotect.obj : error LNK2019: unresolved external symbol _InitOutPutHack@0 referenced in function _DriverEntry@8

-----------------------------------------------------------------------------------------------------
我弄成这样搞不定了。
2014-3-4 22:48
0
游客
登录 | 注册 方可回帖
返回
//