首页
社区
课程
招聘
[旧帖] [求助]调试疑问 0.00雪花
发表于: 2015-5-16 09:37 2787

[旧帖] [求助]调试疑问 0.00雪花

2015-5-16 09:37
2787
1.
kd> dd KdDebuggerEnabled
805548c1  01000001 00000000 00000000 01000000
805548d1  00000000 00000000 00000000 01000000
805548e1  06000000 09000000 ff00003a c0a0033f
805548f1  00806db4 00000000 5d000000 18000000
80554901  008003f1 00000000 00000000 01000000
80554911  00000000 01000000 00000000 00000000
80554921  00000000 00000000 00000000 00000000
80554931  00000000 00000000 00000000 00000000
2.
kd> dt _eprocess
mssmbios!_EPROCESS
   +0x000 Pcb              : _KPROCESS
   +0x06c ProcessLock      : _EX_PUSH_LOCK
   +0x070 CreateTime       : _LARGE_INTEGER
   +0x078 ExitTime         : _LARGE_INTEGER
   +0x080 RundownProtect   : _EX_RUNDOWN_REF
   +0x084 UniqueProcessId  : Ptr32 Void
   +0x088 ActiveProcessLinks : _LIST_ENTRY
3.kd> u KeAttachProcess
nt!KeAttachProcess:
804ec4a8 8bff            mov     edi,edi
804ec4aa 55              push    ebp
804ec4ab 8bec            mov     ebp,es
4.
kd> dd KdPitchDebugger
Couldn't resolve error at 'KdPitchDebugger'
5.
kd> dd KiDebugRoutine
Couldn't resolve error at 'KiDebugRoutine'
6.
kd> u Nt!KiAttachProcess
Couldn't resolve error at 'Nt!KiAttachProcess'
各位大牛,不知道你们遇到这种情况不???123都能查出来,456,为啥不能,照理说应该有的呀,KiAttachProcess
这个函数不应该没呀,我符号文件也下了呀但是加载的时候有点疑惑
Loading Kernel Symbols
...............................................................
.............................................................
Loading User Symbols

Loading unloaded module list
...........
到底哪里出问题了,望求解。

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 45
活跃值: (294)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
明显符号表有问题。。
2015-5-16 17:42
0
雪    币: 11
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
楼主,你使用的是: WinDbg | File | Attack To A Process
请使用 WinDbg | File | Kernel Debug | Local | 确定.
4.5.6 OK
2015-5-21 18:25
0
雪    币: 3
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
.reload /f
试下这个命令呢?
2015-5-21 22:05
0
游客
登录 | 注册 方可回帖
返回
//