首页
社区
课程
招聘
未解决 [求助]请问大佬如何用windbg下载内核模块pdb
发表于: 2018-12-11 09:52 3681

未解决 [求助]请问大佬如何用windbg下载内核模块pdb

2018-12-11 09:52
3681
请问大佬如何用windbg下载内核模块pdb。。。记得以前自己弄过。忘记是什么命令了现在用lm  打印所有模块。但是找不到ntoskrnl   对应的ntkrnlmp  pdb文件。。。。。。然后我强行扣了份出来。丢ida显示不匹配。。要命。。。求大佬告知方法

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 181
活跃值: (616)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
SRV*D:\Win7x64Sym*http://msdl.microsoft.com/download/symbols
2018-12-11 09:54
0
雪    币: 149
活跃值: (38)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
柒雪天尚 SRV*D:\Win7x64Sym*http://msdl.microsoft.com/download/symbols
可能我的描述有问题。。。我的意思是。。。windbg下载的符号链接。我复制出来。然后把虚拟机里的ntoskrnl  复制出来。丢IDA。显示pdb不匹配。。。并不是没有符号链接。。。windbg可以U了。。。我是想分析内核模块。需要pdb配合
2018-12-11 11:01
0
雪    币: 149
活跃值: (38)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
柒雪天尚 SRV*D:\Win7x64Sym*http://msdl.microsoft.com/download/symbols
已经搞定。使用Symbol Type Viewer  下载就好了。谢谢各位大佬
2018-12-11 11:21
0
雪    币: 620
活跃值: (372)
能力值: (RANK:150 )
在线值:
发帖
回帖
粉丝
5
[+] .reload ==> 加载你想要的符号
[+] 假设是win32k
      lm m win*
[+] 找到pdb路径 然后在IDA里面加上就可以了
2018-12-12 16:17
0
游客
登录 | 注册 方可回帖
返回
//