首页
社区
课程
招聘
dt _SECTION_OBJECT符号错误问题求帮助
发表于: 2014-8-13 07:13 4706

dt _SECTION_OBJECT符号错误问题求帮助

2014-8-13 07:13
4706
1.我的电脑是winsp3;(没问题提出)
2.我下载了看雪上的windbg_x86_6.11.1.404.rar;(没问题提出)
3.下载微软上的(a)=WindowsXP-KB936929-SP3-x86-symbols-full-ENU.exe;
(b)=WindowsXP-KB936929-SP3-x86-symbols-update-ENU.exe;
(c)=WindowsXP-KB936929-SP3-x86-DEBUG-symbols-update-ENU-DEBUG.exe;
(d)=WindowsXP-KB936929-SP3-x86-DEBUG-symbols-full-ENU-DEBUG.exe
符号问题求助
1.安装3里的a和b安装到D:\symbols,windbg里文件路径d:\symbols;SRV*d:\symbols*http://msdl.microsoft.com/download/symbols”
但是命令
0:000> dt _EPROCESS(这个命令有效,有符号)
ntdll!_EPROCESS
   +0x000 Pcb              : _KPROCESS
   +0x06c ProcessLock      : _EX_PUSH_LOCK
0:000> dt _SECTION_OBJECT(这个命令错误,没符号)
*** ERROR: Symbol file could not be found.  Defaulted to export symbols for C:\WINDOWS\system32\COMCTL32.dll -
*** ERROR:
dt _SEGMENT_OBJECT(这个命令错误,没符号)
dt _CONTROL_AREA (这个命令错误,没符号)
我是菜鸟,刚学windbg,论坛上别人命令就可以,这个符号怎么弄出来.
谢谢
2.把上面3里的C和D安装到一个文件夹下,windbg路径设对了,也包无符号错误.

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 218
活跃值: (169)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
每次重新运行windbg时输入    .reload      ,注意有个英文句号。
2014-8-13 08:12
0
雪    币: 1443
活跃值: (96)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
因为你的调试目标错了,根据“COMCTL32.dll”这个模块名可以看出你不是在进行内核调试,_EPROCESS在ntdll和ntoskrnl中都有,你这里看到的是ntdll的。但_SECTION_OBJECT和_SEGMENT_OBJECT都是在ntoskrnl.exe里的,你在ntdll里肯定找不到这个符号,换成双机调试或者本地内核调试就可以了。
2014-8-13 10:23
0
雪    币: 23
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
_SECTION_OBJECT 跟 _EPROCESS在一块的,我记和2003和win7 win8不一样吧。看看是哪个版本的再说, 另外你是在内核态Dt的么?
2014-8-13 11:20
0
雪    币: 137
活跃值: (115)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
谢谢 cvrock 结帖给你,我还是菜鸟,提问时是在windbg用户命令行状态下去调试的.现在改在本地内核模式lkd>下去测试,ntoskrnl.exe里符号提示没有,正在.reload 下载中....
2014-8-14 10:50
0
游客
登录 | 注册 方可回帖
返回
//