约有 1,303 项符合查询结果, 以下是第 15 - 131项。
费时 < 1 秒。
在外地,看了下文件还不小,端午后会下载看一下
Posted in 转储分析
by
格蠹老雷
on 2014-05-30
上面的Import Directory是用来描述文件的,IAT表是描述函数的,比如要使用从DllA里的FuncA,那么Import Directory里会描述DllA的模块名,已经它的IAT表的偏移
Posted in C/C++本地代码调试
by
格蠹老雷
on 2014-05-30
要理解这个问题,首先需要了解“淡化段机制”的基本思想,在今天的软硬件设计中,已经普遍接受页机制作为主流的内存管理技术,对x86架构来说,因为段机制不可禁止,所以只能淡化它。因为这个原因,32位到64位扩展时,根本没有加长段描述符,本来8个字节还是8个字节,于是就放不下0xffffffffffffffff这么长的边界值,怎么办呢,就约定下,用本来的一个保留位代表是是不是Long的段(64位段),用0代表无限边界,就是段这一关检验时,看到0边界,就全通过,有点像“节假日高速公路免费” :-)
Posted in Windows内核调试
by
格蠹老雷
on 2014-05-22
看起来这个驱动的问题不是一个两个。上面显示的都是内核池泄漏,还没有触及到第一次提到的STOP CE。不建议在这样的公开论坛上过多粘贴实际产品的信息,可以发邮件联系我
Posted in Windows内核调试
by
格蠹老雷
on 2014-05-08
A driver unloaded without cancelling timers, DPCs, worker threads, etc.这样的问题启用driver verifier百发百中,Google细节或者《软件调试》第19章
Posted in Windows内核调试
by
格蠹老雷
on 2014-05-07
估计是系统环境的问题(比如安全软件等),建议安装个虚拟机,然后在虚拟机中实验,或者使用双机内核调试也可以按照命令的提升,尝试一下!dd wc xxxx
Posted in 《软件调试》答疑
by
格蠹老雷
on 2014-05-04
从DirBase的值来看,你的系统应该是启用了PAE,请按下面的博客来操作http://advdbg.org/blogs/advdbg_system/articles/627.aspx
Posted in 《软件调试》答疑
by
格蠹老雷
on 2014-04-29
很常用的功能啊,注意kd和kdsrv一定要是一个版本,另外应该是管理员的身份运行
Posted in Windows内核调试
by
格蠹老雷
on 2014-04-25