首页
社区
课程
招聘
[求助]用WinDbg如何查看内核导出变量的值?
发表于: 2007-11-15 19:21 9360

[求助]用WinDbg如何查看内核导出变量的值?

2007-11-15 19:21
9360
用WinDbg如何查看内核导出变量的值?比如KeServiceDescriptorTable

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 709
活跃值: (2420)
能力值: ( LV12,RANK:1010 )
在线值:
发帖
回帖
粉丝
2
没想到LZ和偶一样菜啊

lkd> u KeServiceDescriptorTable
nt!KeServiceDescriptorTable:
8088a500 b0d8            mov     al,0D8h
8088a502 8080000000001c  add     byte ptr [eax],1Ch
8088a509 0100            add     dword ptr [eax],eax
8088a50b 00c4            add     ah,al
8088a50d 0f8480000000    je      nt!KiTimerTableListHead+0x13 (8088a593)
8088a513 0000            add     byte ptr [eax],al
8088a515 0000            add     byte ptr [eax],al
8088a517 0000            add     byte ptr [eax],al
2007-11-15 20:09
0
雪    币: 135
活跃值: (103)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
挂上符号文件,导出的没导出的一样的看
譬如:
lkd> dd KeServiceDescriptorTable
8055c6e0  86485b58 00000000 00000129 86370008
8055c6f0  00000000 00000000 00000000 00000000
8055c700  00000000 00000000 00000000 00000000
8055c710  00000000 00000000 00000000 00000000
8055c720  00000002 00002710 bf80c227 00000000
8055c730  f7174a80 f745c8e0 854c00f4 806f5040
8055c740  00000000 00000000 ffeced30 ffffffff
8055c750  5ca52af0 01c8277e 00000000 00000000
2007-11-15 20:10
0
雪    币: 709
活跃值: (2420)
能力值: ( LV12,RANK:1010 )
在线值:
发帖
回帖
粉丝
4
哦,对了,还有个 dd~
2007-11-15 20:11
0
雪    币: 248
活跃值: (42)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
没错,我们一样的菜,多谢楼上两位了
2007-11-15 20:48
0
雪    币: 1852
活跃值: (504)
能力值: (RANK:1010 )
在线值:
发帖
回帖
粉丝
6
菜不怕,一起学习进步很快的!
2007-11-17 23:16
0
雪    币: 796
活跃值: (370)
能力值: ( LV9,RANK:380 )
在线值:
发帖
回帖
粉丝
7
lkd 这个完整的文件名是啥?怎么我就是看不了呢?
2007-11-19 14:44
0
游客
登录 | 注册 方可回帖
返回
//