首页
社区
课程
招聘
[求助]如何关联符号文件
发表于: 2009-9-17 14:54 5006

[求助]如何关联符号文件

2009-9-17 14:54
5006
今天看了nightxie的一篇帖子《用symbol来获得ShadowSSDT的原始地址和函数名》
http://bbs.pediy.com/showthread.php?t=94676

需要两个文件win32k.sys和win32k.pdb
但是当我准备在我的符号文件夹下拷贝这两个文件时,发现每个文件夹下面都有多个文件,如下图





请问,如何才能确定哪两个文件才是匹配的?我随便配对了几次都没有获得正确的结果。
谢谢!

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 635
活跃值: (101)
能力值: ( LV12,RANK:420 )
在线值:
发帖
回帖
粉丝
2
--对牛弹琴-
2009-9-17 16:11
0
雪    币: 462
活跃值: (53)
能力值: ( LV9,RANK:460 )
在线值:
发帖
回帖
粉丝
3
用windbg包中的symchk工具
2009-9-17 16:35
0
雪    币: 222
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
多谢楼上的回复,但是运行nightxie的程序
dwload = SymLoadModule (hHandle, ploadImage->hFile,
                "win32k.sys", "win32k.pdb",
                0, ploadImage->SizeOfImage);

dwload总是为0,运行结果也全为0

上传的附件:
2009-9-17 18:45
0
雪    币: 222
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
顶起,期待解答。
运行结果依然都是0,也得不到函数名
2009-9-18 11:32
0
游客
登录 | 注册 方可回帖
返回
//