首页
社区
课程
招聘
for S-ICE Symbol file
发表于: 2006-4-24 12:06 4050

for S-ICE Symbol file

2006-4-24 12:06
4050
?在大家都用 OD 了
可是能? DEBUG OS 核心,?是 S-ICE 好用

放一? OS 核心的 SYM FILE FOR XP-SP1

可以在 DEBUG OS 或 DEBUG DEVICE 的?候
有更清楚的,函?名费,也比蒉方便
?有一些是,未公檫的函式~!!!

例如:U NtCreateFile,或 U KiReadayThread

要看 int 03,?可用 U KiTrap03 即可

也可看 D KeServiceDescriptorTable 愚看 SDT

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 0
支持
分享
最新回复 (12)
雪    币: 50161
活跃值: (20625)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
2
谢谢分享
好像SoftICE自带的一工具可以下载并生成符号文件吧?不知与这个是不是一样。
2006-4-24 12:55
0
雪    币: 199
活跃值: (45)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
都是从ms弄得
还是直接用symbol retreive比较好
或者用windbg
或者。。od也可以
2006-4-24 13:32
0
雪    币: 245
活跃值: (195)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
4
最初由 kanxue 发布
谢谢分享
好像SoftICE自带的一工具可以下载并生成符号文件吧?不知与这个是不是一样。


SoftICE自带的 symbol retreive 我??成功下蒌咿

不知道有人可以????

如果可以下蒌,我也不用?了....
2006-4-24 14:13
0
雪    币: 98745
活跃值: (201039)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
5
工具栏目非常需要新的信息.

2006-4-24 14:29
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
我的可以下载
2006-4-25 11:17
0
雪    币: 245
活跃值: (195)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
7
最初由 trialversion 发布
我的可以下载


你下蒌 kernel32.dll ? 弈?成 kernel32.nms

附加到 S-ICE 看看,能不能找到一些?部函式

例如:BasePorcessStart    <=咄入程序 OEP
     BaseThreadStart     <=咄入 Thread

??你的 OS 是???
2006-4-25 12:01
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
对不起, 是我错了, 确实不能下载, 以前能下载.
2006-4-26 07:54
0
雪    币: 50161
活跃值: (20625)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
9
syscom将附件删除了?
呵~留着没关系的,对一些人是有帮助的
2006-4-26 09:00
0
雪    币: 245
活跃值: (195)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
10
最初由 kanxue 发布
syscom将附件删除了?
呵~留着没关系的,对一些人是有帮助的


OK,放一些常用的 .DLL

?在可能大家,都用 OD 了,S-ICE,大概都?人用了~
2006-4-26 11:42
0
雪    币: 183
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
2006-4-26 17:53
0
雪    币: 215
活跃值: (52)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
收藏了,谢谢
2006-4-26 18:05
0
雪    币: 817
活跃值: (1927)
能力值: ( LV12,RANK:2670 )
在线值:
发帖
回帖
粉丝
13
syscom 是S-ICE的FANS
2006-4-26 19:02
0
游客
登录 | 注册 方可回帖
返回
//