约有 1,303 项符合查询结果, 以下是第 30 - 131项。
费时 < 1 秒。
shlwapi!_imp__RegQueryValueExW是函数指针,是数据,不是代码,它指向的才是函数体
uf poi(shlwapi!_imp__RegQueryValueExW)才对
Posted in C/C++本地代码调试
by
格蠹老雷
on 2013-05-28
!address看地址空间使用情况
!heap分析堆
!handle 0 4列所有句柄 (需要转储包含句柄信息,比如WER自动产生的.hdmp文件)
Posted in WinDbg
by
格蠹老雷
on 2013-05-28
你好,关于问题1,方向没有问题,失败在哪里?连接不成功是么?因为目标端有四个串口,要确认好串口的编号,建议先根据《格蠹汇编》附录中的步骤检查一下,也可以是在WinDBG中按Ctrl + Alt + D显示主机与目标机的通信信息,帮助诊断
关于问题2,用什么命令?问题现场的信息粘贴上来...
Posted in Windows内核调试
by
格蠹老雷
on 2013-05-27
比较典型的无效指针(非法内存访问),建议先解决符号问题,Google或者参考《软件调试》中关于符号文件的部分...
Posted in C/C++本地代码调试
by
格蠹老雷
on 2013-05-26
不怕问题多,但是要精确,因为泛泛而谈可能张冠李戴,毫无意义......
拿出一个例子,copy, paste实际数据...
Posted in WinDbg
by
格蠹老雷
on 2013-05-26
因为栈回溯是以递推方式产生的,上面的不对,有可能影响下面的。但这也不是绝对的,WinDBG会使用默认的规则递推寻找,有时是可能跨越模糊区域,进入到有符号的部分继续递推的。比如本例中,根据经验,绿色部分大体是正确的。
Posted in WinDbg
by
格蠹老雷
on 2013-05-26
看的很认真,多谢分享...
Posted in 《格蠹汇编》
by
格蠹老雷
on 2013-05-26
估计你是在用户态调试会话中使用。这个命令只有在内核调试会话(活动目标或者dump)中才可以使用。
Posted in C/C++本地代码调试
by
格蠹老雷
on 2013-05-19
你看的很仔细,网站示例的描述的确有点不准确,纠正了:
应用程序加载无效段寄存器导致异常
为附录A加了个勘误,多谢
Posted in Windows内核调试
by
格蠹老雷
on 2013-05-11
是的,其实XP和Win7都一样,你前面看的是导入目录(是_IMAGE_IMPORT_DESCRIPTOR结构),不是IAT
Posted in WinDbg
by
格蠹老雷
on 2013-05-11