约有 39 项符合查询结果, 以下是第 3 - 4项。
费时 < 1 秒。
今天在调试虚拟机里面的程序的时候(内核调试某个用户态进程)也遇到了ntdll的符号加载不正常的现象,搜到这个帖子,我遇到的现象和张老师最后所说的情况是一样的,我在本地调试的时候可以正常下载啊,不解,烦请张老师指点。把其它符号路径删了,只保留srv*就可以了。呃呃呃
Posted in Windows内核调试
by
BianChengNan
on 2015-02-26
多谢张老师的回复,我记得之前看到过您的博客或者其它地方有一张图,是关于串口线还是usb线的制作的图来着,记不清了,现在怎么翻也翻不到了,不知道张老师还有印象否?我按照软件调试上的接法定做一个,准备学习下。by the way 张老师的 软件调试纵横谈 希望早点能出完。很是期待,配合软件调试这本书看起来很爽。
Posted in Windows内核调试
by
BianChengNan
on 2015-02-12
最近我也遇到这问题了,我看了下键盘 PrtScn键和SysRq键是同一个键,我说一按PrtScn键系统就当了呢,关注中今天用windbg进行双机调试,抱着测试的心态,按下了PrtScn键,也就是SysRq键,我键盘上这两是一个键,嘿嘿,果然中断到调试器了。
Posted in Windows内核调试
by
BianChengNan
on 2015-02-06
代码里有对TerminateThread的调用,刚才用测试程序重现了这个问题,已经去除了对TerminateThread的调用。再次感谢张老师的《软件调试》和《格蠹汇编》,很是期待软件调试2啊
Posted in WinDbg
by
BianChengNan
on 2015-02-05
想请教下各位坛友,双机调试中的串口线有什么要求吗?我看张老师的《软件调试》中18章里给出的图,貌似有好多交叉,但是网上卖的只说了2 3 交叉。还望有知道的坛友指点。还有一个关于TerminateThread的问题,我调用该函数强行杀死另外一个线程,被杀的线程会在拥有加载锁(线程结束的时候会调用DllMain,调用DllMain之前要加锁,我是说的这个锁,是叫加载锁吧)的情况下被杀死吗?操作系统有保证吗?我参考win2000中的源码和汇编码,没看出来,如果有,会不会是在内核态做的处理呢?(关于第二个问题,我刚刚验证了,系统不会做保护,会出现死锁的现象)提前感谢各位了!
Posted in Windows内核调试
by
BianChengNan
on 2015-02-04
嗯,多谢啦,貌似是的,刚又翻了一遍《格蠹汇编》又baidu了系统重启的过程,是老兄说的这样,我还想请教下老兄这些结论是从哪里得来的?或者调试得到的,或者从比较权威的地方得到的,下次遇到类似的问题可以有地方参考。再次感谢
Posted in WinDbg
by
BianChengNan
on 2015-01-31
如题,我想知道服务程序是在系统启动的哪个阶段启动的,哪些进程在其之前启动了,哪些是在其后启动的,没在网上搜索到结论,之前看《格蠹汇编》上说了一点系统启动过程的东东,但是没涉及到服务是啥时候启动的,所以想向张老师及各位坛友请教,最好有相关参考资料,可以多了解一些启动的知识。需求是这样的,我有一个文件需要重启替换,这个文件是被我的一个服务占用的,我想知道是重启删除的操作早,还是服务启动的早。
Posted in WinDbg
by
BianChengNan
on 2015-01-31