能力值:
(RANK:1260 )
|
-
-
2 楼
very good!
WinDbg日益得到大家的重视呀
|
能力值:
(RANK:350 )
|
-
-
3 楼
SoftICE离去,使得WinDbg慢慢被大家所重视了。
期待哪位,来一篇WINDBG系列教学。
|
能力值:
( LV4,RANK:50 )
|
-
-
4 楼
支持,正在关注Windbg!!
|
能力值:
(RANK:570 )
|
-
-
5 楼
期待内核模式的WINDBG教学。。
用过双机模式,有种不知所措的感觉。。
当初学WINDBG纯粹就是为了调试动态释放的驱动
WINDBG目录下还有一个文档,名为
kernel_debugging_tutorial
48页对于我来说=HELL
大大们如果有空,还望写一篇内核模式调试的。
我来写一篇WINDBG RING3模式的教学吧
顺便试一下DML和.printf指令,说不定能与用户进行交互,动态生成特定功能的SCRIPT,这样就跟插件几乎一样了。
计划内容如下:
介绍界面。以OD的功能作为线索介绍WINDBG中相同功能的指令,使用SCRIPT模拟OD中WINDBG没有的功能。
使用DML+SCRIPT实现象OD中插件一样的功能。
最后附带一篇简单的软件爆破作为演示。
|
能力值:
( LV12,RANK:210 )
|
-
-
6 楼
这么快就翻译出来了,不错!有中文看就是爽,两下就看完了。哈哈
另外,kernel_debugging_tutorial.doc 绝对是好东西,看完后能很快熟悉 WinDbg 的内核调试,常用操作都提到了。
|
能力值:
( LV4,RANK:50 )
|
-
-
7 楼
最初由 笨笨雄 发布 期待内核模式的WINDBG教学。。 用过双机模式,有种不知所措的感觉。。 当初学WINDBG纯粹就是为了调试动态释放的驱动
WINDBG目录下还有一个文档,名为 ........
笨笨雄和小喂的翻译精神可加!
|
能力值:
(RANK:570 )
|
-
-
8 楼
刚才看了Debugger Extensions
WINDBG也支持插件功能
有能力的人还可以写篇插件开发教程
看来可以写的东西多了。。
|
|
|