首页
社区
课程
招聘
[原创]使用WinDBG进行双机内核调试
发表于: 2006-11-10 21:16 31690

[原创]使用WinDBG进行双机内核调试

2006-11-10 21:16
31690
有图片,搞成了word格式

[课程]Linux pwn 探索篇!

上传的附件:
收藏
免费 7
支持
分享
最新回复 (34)
雪    币: 223
活跃值: (70)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
2
好文章,学习
2006-11-10 21:55
0
雪    币: 254
活跃值: (15)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
xIkUg,看了你写的《用Visual SoftIce进行双机调试》一文,
实践的时候,碰到一个问题,虚拟机和宿主都配置好后,不知
怎的,在宿主端启动Visual SoftIce,然后连接到虚拟机,切换到虚拟机的一个简单
进程,该进程会调用MessageBoxA函数,然后在命令端下
MessageBoxA断点,但是Visual SoftIce却显示SI_E_UNKNOWN_IDENTIFIER,也没有成功下好断点,网上查了
一番,没有找到答案,SoftIce帮助文档里面也没有解释。
请你帮我一下好吗?谢谢你了。

Driver Studio 3.2
VMware 5.5
宿主是: XP sp2
虚拟机: 2k sp4
2006-11-10 22:00
0
雪    币: 44229
活跃值: (19965)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
4
精彩的无话可说!
2006-11-10 22:00
0
雪    币: 846
活跃值: (221)
能力值: (RANK:570 )
在线值:
发帖
回帖
粉丝
5
强人终于出手了。。
2006-11-10 22:07
0
雪    币: 116
活跃值: (220)
能力值: ( LV12,RANK:370 )
在线值:
发帖
回帖
粉丝
6
最初由 terren 发布
xIkUg,看了你写的《用Visual SoftIce进行双机调试》一文,
实践的时候,碰到一个问题,虚拟机和宿主都配置好后,不知
怎的,在宿主端启动Visual SoftIce,然后连接到虚拟机,切换到虚拟机的一个简单
进程,该进程会调用MessageBoxA函数,然后在命令端下
MessageBoxA断点,但是Visual SoftIce却显示SI_E_UNKNOWN_IDENTIFIER,也没有成功下好断点,网上查了
........


因为你没有载入user32.dll的符号,所以会出现这种情况,具体操作如下:
Host端,在Visual SoftICE的下方状态栏下有3个图标:


中间那个图标通常需要打开(双击切换状态),像上图那样,代表允许SoftICE连接到MS符号服务器去找符号,双击那个红色的“惊叹号”图标,会出现Symbol Tables

在Filtering Tables中选中User-mode(ring3) tables only,如下:


找到user32.dll,然后点击Load按钮,稍等片刻Visual SoftICE即会把符号载入。。。此时user32.dll前面会有一个黄色的惊叹号。。。代表符号已经成功载入。。。

这时你就可以使用bp或bpx下MessageBoxA的断点了。。。
2006-11-10 22:25
0
雪    币: 3519
活跃值: (4047)
能力值: (RANK:215 )
在线值:
发帖
回帖
粉丝
7
西裤就是帅!
2006-11-10 22:26
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
8
学习啊学习
转贴一下可否
2006-11-10 22:54
0
雪    币: 116
活跃值: (220)
能力值: ( LV12,RANK:370 )
在线值:
发帖
回帖
粉丝
9
不用转帖了,已经发了
骗个精华
2006-11-10 23:28
0
雪    币: 258
活跃值: (230)
能力值: ( LV12,RANK:770 )
在线值:
发帖
回帖
粉丝
10
支持!!!XF,XK
2006-11-10 23:34
0
雪    币: 191
活跃值: (41)
能力值: ( LV12,RANK:210 )
在线值:
发帖
回帖
粉丝
11
强贴也来留个名!支持
2006-11-10 23:42
0
雪    币: 417
活跃值: (475)
能力值: ( LV9,RANK:1250 )
在线值:
发帖
回帖
粉丝
12
下载下来膜拜!
2006-11-11 07:15
0
雪    币: 603
活跃值: (617)
能力值: ( LV12,RANK:660 )
在线值:
发帖
回帖
粉丝
13
支持支持!
2006-11-11 11:29
0
雪    币: 214
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
留名!!!!!!!!!!
2006-11-11 11:30
0
雪    币: 615
活跃值: (1132)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
15
是一篇很好的文章,9月份的时候就看过了,但是SUDT SerialNull 是很好过期的. .
2006-11-11 17:51
0
雪    币: 250
活跃值: (103)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
16
西裤还是帅!帅!帅!
借光了。
2006-11-11 20:11
0
雪    币: 494
活跃值: (629)
能力值: ( LV9,RANK:1210 )
在线值:
发帖
回帖
粉丝
17
学习好文章!
2006-11-11 22:06
0
雪    币: 553
活跃值: (887)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
18
收藏~~~~~~~支持~~~~~~~~~~~~~
2006-11-12 01:22
0
雪    币: 223
能力值: (RANK:130 )
在线值:
发帖
回帖
粉丝
19
果然是精彩的无话可说!
2006-11-12 11:52
0
雪    币: 199
活跃值: (45)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
这个方法有点麻烦,就是还需要虚拟com口
还是vmware来的方便
2006-11-13 01:05
0
雪    币: 254
活跃值: (15)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
21
最初由 xIkUg 发布
因为你没有载入user32.dll的符号,所以会出现这种情况,具体操作如下:
Host端,在Visual SoftICE的下方状态栏下有3个图标:


中间那个图标通常需要打开(双击切换状态),像上图那样,代表允许SoftICE连接到MS符号服务器去找符号,双击那个红色的“惊叹号”图标,会出现Symbol Tables
........


谢谢西裤了。
2006-11-13 09:00
0
雪    币: 200
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
   看了 一下文章 就感觉 很晕!!  

像文章里面写的 那样 该补补crack的课
2006-11-13 10:00
0
雪    币: 329
活跃值: (343)
能力值: ( LV10,RANK:170 )
在线值:
发帖
回帖
粉丝
23
支持一下。不过这是很早很早以前就在用的技术
2006-11-13 10:27
0
雪    币: 461
活跃值: (93)
能力值: ( LV9,RANK:1170 )
在线值:
发帖
回帖
粉丝
24
留个名,以后学习。
2006-11-13 19:53
0
雪    币: 111
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
25
听说XIKUG很是强大!
2008-11-12 00:16
0
游客
登录 | 注册 方可回帖
返回
//