|
|
|
|
|
|
|
Windows内核调试
帖子发起人: lazyworm 发起时间: 2009-06-18 19:28 下午 回复: 4
|
帖子排序:
|
|
|
|
2009-06-18, 19:28 下午
|
lazyworm
注册: 2009-06-04
发 贴: 22
|
|
|
windbg+vpc :主机xp+sp3 ,虚拟机 xp+sp2 ,在虚拟机启动notepad后,使用.process 使notepad成为默认的process,使用lm 列举模块
kd> lm start end module name 01000000 01013000 _______________________________ (pdb symbols) d:\symbols\xp2full\exe\notepad.pdb
模组名居然是--------------------------------------....迷茫了几天了。。。新闻组上也没有人回答。 帮帮忙 啊
|
|
|
IP 地址: 已记录
|
报告
|
|
|
|
2009-06-19, 01:48 上午
|
格蠹老雷
注册: 2005-12-19
发 贴: 1,303
|
|
|
按Ctrl+Alt+D启用内核调试的数据传输信息,然后.reload /user看传递的模块名信息是否对?
|
|
|
IP 地址: 已记录
|
报告
|
|
|
|
2009-06-26, 16:49 下午
|
格蠹老雷
注册: 2005-12-19
发 贴: 1,303
|
|
|
OSR新闻组上Tim Roberts的回答很有意思:
If you will permit me to be blunt, so what? Is this affecting your
ability to do debugging in any way?
--
Tim Roberts, timr@probo.com
Providenza & Boekelheide, Inc.
|
|
|
IP 地址: 已记录
|
报告
|
|
|
|
2009-06-26, 19:48 下午
|
KernelPanic
注册: 2008-08-16
发 贴: 5
|
|
|
|
|
IP 地址: 已记录
|
报告
|
|
|
|
2009-06-30, 16:34 下午
|
lazyworm
注册: 2009-06-04
发 贴: 22
|
|
|
现在也不知道为什么好了 显示的模组名是unkonwmodule0001 什么什么的,反正可以下断点了,以前那种名字是不能下断点的。。
|
|
|
IP 地址: 已记录
|
报告
|
|
|
|
高端调试 » 软件调试 » Windows内核调试 » Re: windbg的bug?
|
|
|
|
|
|