约有 1,303 项符合查询结果, 以下是第 56 - 131项。
费时 < 1 秒。
顶层过滤函数是记录在全局变量中的,不在FS:0链条中
Posted in WinDbg
by
格蠹老雷
on 2011-02-16
因为FS:0链条是建立在栈上的,随着函数调用和栈的变化而变化,所以与当前执行位置有关啊。建议你仔细读一下《软件调试》的24章
如果还有问题,把有关的命令结果粘贴上来...
Posted in WinDbg
by
格蠹老雷
on 2011-02-16
在XP系统中,dg命令可以在调试应用程序时使用。
在Win7中,6.11版本的WinDBG在调试64位的应用程序时,无法正常工作,显示0053 Unable to get descriptor;调试32位程序没有问题;6.12版本都可以。
Posted in WinDbg
by
格蠹老雷
on 2011-02-15
是公共符号,已经去除(strip)了函数原型等私有信息...
Posted in WinDbg
by
格蠹老雷
on 2011-02-14
lm vm jscript看一下是否是Private PDB?
Posted in WinDbg
by
格蠹老雷
on 2011-02-14
哪种调试会话?r igtr需要在双机内核调试或者分析内核转储文件时使用,本地内核调试是不可以的
Posted in WinDbg
by
格蠹老雷
on 2011-02-14
通常需要通过内核调试了,本地内核调试或者双机内核调试。在内核调试会话中,先执行!handle命令,再执行!object或者!process命令
Posted in WinDbg
by
格蠹老雷
on 2011-02-10
AFAIK,要做产品级的通用方案很难,没有简单的做法。用户态空间保存和恢复都比较容易做,难点在这个进程所使用的内核对象很难记录和恢复。所以要看具体的需求,根据需求量身定制能在一定条件下可以工作的方案...
Posted in Windows内核调试
by
格蠹老雷
on 2011-02-09
真的如此么? 不觉得反汇编会与杀毒软件有关
Posted in WinDbg
by
格蠹老雷
on 2011-01-19