首页
社区
课程
招聘
Windows内核私有符号结构转储
发表于: 2021-9-3 17:24 9256

Windows内核私有符号结构转储

2021-9-3 17:24
9256

相当一部分windows内核结构体并不会出现在公有符号中
列如_DEBUG_OBJECT结构 该结构在windows公有符号中无法搜索

而实际上 该结构在win7 7600中为


使用windbg加载私有符号进行验证


[注意]看雪招聘,专注安全领域的专业人才平台!

收藏
免费 5
支持
分享
最新回复 (12)
雪    币: 4491
活跃值: (2494)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
2021-9-3 17:45
0
雪    币: 4
活跃值: (3720)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
没看懂怎么用的。 意思是 ntkrnlmp.pdb 里面已经有私有符号DEBUG_OBJECT结构,用这个工具能提取出来吗?  还是用这个工具从服务器上下载?
2021-9-3 18:36
1
雪    币: 206
活跃值: (2649)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
4
咖啡_741298 没看懂怎么用的。 意思是 ntkrnlmp.pdb 里面已经有私有符号DEBUG_OBJECT结构,用这个工具能提取出来吗? 还是用这个工具从服务器上下载?
已经导出了 需要结构体可以直接在.h里面查询
2021-9-3 20:21
0
雪    币: 4811
活跃值: (5508)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
5
章鱼C 已经导出了 需要结构体可以直接在.h里面查询
怎么导出的呢,你有对应各个版本的系统私有版本的PDB?
2021-9-3 23:17
0
雪    币: 4
活跃值: (3720)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
章鱼C 已经导出了 需要结构体可以直接在.h里面查询
麻烦给个命令行啊,我命令行运行导出过,但是没有 DEBUG_OBJECT 结构
2021-9-4 01:46
0
雪    币: 206
活跃值: (2649)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
7
sonyps 怎么导出的呢,你有对应各个版本的系统私有版本的PDB?
有一部分
2021-9-4 12:22
0
雪    币: 206
活跃值: (2649)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
8
咖啡_741298 麻烦给个命令行啊,我命令行运行导出过,但是没有 DEBUG_OBJECT 结构
需要有私有PDB才行 公有是看不到的
2021-9-4 12:22
0
雪    币: 4811
活跃值: (5508)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
9
章鱼C 有一部分
可否共享下呢?
2021-9-4 13:59
0
雪    币: 4
活跃值: (3720)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
章鱼C 需要有私有PDB才行 公有是看不到的
请问私有PDB怎么下载? 第一次听说
2021-9-4 17:09
0
雪    币: 206
活跃值: (2649)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
11
咖啡_741298 请问私有PDB怎么下载? 第一次听说
有渠道就能拿
2021-9-4 18:55
0
雪    币: 206
活跃值: (2649)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
12
sonyps 可否共享下呢?
共享不出来...
2021-9-4 18:55
0
雪    币: 897
活跃值: (5916)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
如果有調試符號,任何人都可以自己做。
6b1K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6Y4K9i4c8Z5N6h3u0Q4x3X3g2U0L8$3#2Q4x3V1k6Z5L8%4u0K6K9h3y4I4i4K6u0r3f1p5c8n7f1X3W2H3M7r3g2J5i4K6u0r3M7X3g2D9k6h3q4K6k6i4y4Q4x3V1k6@1j5h3N6Q4x3V1j5J5i4K6u0W2x3o6p5`.
2021-9-22 04:10
0
游客
登录 | 注册 方可回帖
返回