首页
课程
问答
CTF
社区
招聘
看雪峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
看雪峰会
看雪商城
证书查询
社区
求助问答
发新帖
1
0
未解决
[求助]请问大佬如何用windbg下载内核模块pdb
发表于: 2018-12-11 09:52
3686
未解决
[求助]请问大佬如何用windbg下载内核模块pdb
xiaxiansheng
2018-12-11 09:52
3686
请问大佬如何用windbg下载内核模块pdb。。。记得以前自己弄过。忘记是什么命令了现在用lm 打印所有模块。但是找不到ntoskrnl 对应的ntkrnlmp pdb文件。。。。。。然后我强行扣了份出来。丢ida显示不匹配。。要命。。。求大佬告知方法
[课程]Linux pwn 探索篇!
收藏
・
1
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
最新回复
(
4
)
柒雪天尚
雪 币:
181
活跃值:
(616)
能力值:
( LV2,RANK:10 )
在线值:
发帖
12
回帖
323
粉丝
4
关注
私信
柒雪天尚
2
楼
SRV*D:\Win7x64Sym*http://msdl.microsoft.com/download/symbols
2018-12-11 09:54
0
xiaxiansheng
雪 币:
149
活跃值:
(38)
能力值:
( LV2,RANK:10 )
在线值:
发帖
13
回帖
66
粉丝
0
关注
私信
xiaxiansheng
3
楼
柒雪天尚
SRV*D:\Win7x64Sym*http://msdl.microsoft.com/download/symbols
可能我的描述有问题。。。我的意思是。。。windbg下载的符号链接。我复制出来。然后把虚拟机里的ntoskrnl 复制出来。丢IDA。显示pdb不匹配。。。并不是没有符号链接。。。windbg可以U了。。。我是想分析内核模块。需要pdb配合
2018-12-11 11:01
0
xiaxiansheng
雪 币:
149
活跃值:
(38)
能力值:
( LV2,RANK:10 )
在线值:
发帖
13
回帖
66
粉丝
0
关注
私信
xiaxiansheng
4
楼
柒雪天尚
SRV*D:\Win7x64Sym*http://msdl.microsoft.com/download/symbols
已经搞定。使用Symbol Type Viewer 下载就好了。谢谢各位大佬
2018-12-11 11:21
0
wjzid
雪 币:
620
活跃值:
(372)
能力值:
(RANK:150 )
在线值:
发帖
10
回帖
73
粉丝
33
关注
私信
wjzid
3
5
楼
[+] .reload ==> 加载你想要的符号
[+] 假设是win32k
lm m win*
[+] 找到pdb路径 然后在IDA里面加上就可以了
2018-12-12 16:17
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
xiaxiansheng
13
发帖
66
回帖
10
RANK
关注
私信
他的文章
[求助] 求一份WIN10句柄表相关资料
2704
[求助] 求助大佬。实现XT的驱动卸载功能
1635
[求助]请问大佬win10与win7的检测机制
2747
[求助]请问大佬如何用windbg下载内核模块pdb
3687
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
返回
顶部