首页
社区
课程
招聘
[求助]在windbg种怎样查看EPROCESS的结构??
发表于: 2008-11-8 16:10 9673

[求助]在windbg种怎样查看EPROCESS的结构??

2008-11-8 16:10
9673
我知道先进入kernel debug,然后dt _EPROCESS,可是提示错误???为什么???windbg的配置有问题?????请大家帮忙!!!!!!

错误信息如下:
lkd> dt_EPROCESS
*************************************************************************
***                                                                   ***
***                                                                   ***
***    Your debugger is not using the correct symbols                 ***
***                                                                   ***
***    In order for this command to work properly, your symbol path   ***
***    must point to .pdb files that have full type information.      ***
***                                                                   ***
***    Certain .pdb files (such as the public OS symbols) do not      ***
***    contain the required information.  Contact the group that      ***
***    provided you with these symbols if you need this command to    ***
***    work.                                                          ***
***                                                                   ***
***    Type referenced: _EPROCESS                                     ***
***                                                                   ***
*************************************************************************
Symbol _EPROCESS not found.

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 375
活跃值: (12)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
2
你需要下载符号。
2008-11-8 16:35
0
雪    币: 225
活跃值: (10)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
3
我在vbgood已经回答你了
2008-11-8 18:22
0
雪    币: 182
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
thanks!dayed!!!
2008-11-9 13:01
0
雪    币: 182
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
后来在看windbg帮助时看到一个叫livekd的工具!!
2008-11-9 20:24
0
游客
登录 | 注册 方可回帖
返回
//