windbg

windbg

文章 4 浏览 343

如何使用ntoskrnl.exe的基地址计算函数的地址

这是我到目前为止在测试机器上确定的: ntoskrnl.exe 的基地址是 0xFFFFF802C8803000 使用 IDA 图像库的地址是 0x0000000140000000 使用 IDA 函数的地…

咽泪装欢 2025-01-16 18:43:54 5 0

使用 WinDbg 查找模块的基地址

如何确定 WinDbg 中特定模块(例如 ntoskrnl.exe)的基地址?这可能吗?…

ゃ懵逼小萝莉 2025-01-16 12:19:46 1 0

调试 .NET 5 中的程序集可卸载性

我有一个需要动态卸载的程序集。我已按照 https://learn.microsoft.com/ 中的步骤操作en-us/dotnet/standard/ assembly/unloadability 用于我的加载程…

↘紸啶 2025-01-14 15:04:29 2 0

Windby loadby sos clr 不执行任何操作

我正在尝试调试 64 位 .NET 4.5.2 应用程序,但在加载 sos 扩展时遇到问题。我的正常做法是打开 x64 WinDbg 可执行文件,输入 .loadby sos clr 并继续…

灯下孤影 2025-01-14 11:50:58 5 0

加载器如何找到 dll 中导出函数的准确位置?

我在 PEView 中打开一个二进制文件。二进制文件的 .rdata 部分下有一个名为“导入名称表”的表。该表显示了从不同 DLL 导入的函数,但该表中有一个名…

帥小哥 2025-01-13 16:55:51 5 0

如何找到内存地址的所有者?

我正在分析带有 bad_alloc 异常的内存转储,并找到了 Windbg 所调用的重要内存区域 --- Usage Summary ---------------- RgnCount ----------- Total …

倒带 2025-01-11 09:30:33 4 0

调试 XP SP2/SP3 本机应用程序符号路径问题

当我尝试验证 WinDbg 是否已正确设置时,我打开可执行文件 C:\WINDOWS\NOTEPAD.exe 并尝试检查加载的模块。 首先,这些是设置的环境变量: _NT_SYMBOL…

我不在是我 2025-01-10 11:06:36 8 0

如何使用 Windbg 转储内存的特定部分?

我正在调试内核应用程序并想要转储内存的特定部分。我想在特定点中断后将驱动程序(即其 PE 标头及其所有部分)复制到转储文件中。我尝试使用常规内存…

橙味迷妹 2025-01-09 11:55:01 3 0

如何让 WinDbg 在遇到断点时播放声音?

不久前,有人问如何您可以让 Visual Studio 的调试器在遇到断点时播放声音。 由于太无聊而无法深入讨论的原因,我经常需要使用 Windows 调试工具,包…

寄与心 2025-01-07 16:19:49 3 0

Windbg 未连接到目标电脑

我不知道我哪里出错了。我尝试将 mi 主机电脑(Windows 7)连接到目标电脑(带有 Windows 7 的虚拟机),以便开始远程内核调试。 Vmware(虚拟机)串…

一萌ing 2025-01-04 03:14:43 6 0

高 CPU 和大量计时器

我发现我的服务器上的 CPU 很高。我进行了故障转储并启动了 Windbg。 我正在关注,但不知道该怎么做: From !runaway Top 5 thread related to CPU`en…

咋地 2025-01-04 02:23:19 4 0

为什么我的堆上有两个空的 ThreadAbortException?

我正在使用 WinDBG 调查内存转储,我想知道为什么堆中包含两个都是空的 System.Threading.ThreadAbortExceptions。 对于其他三个发现的异常,我了解它…

幻梦 2025-01-03 09:35:23 4 0

我的应用程序挂起,windbg 转储分析显示所有线程都处于挂起/未冻结状态。这是什么意思?

我的 Outlook 插件应用程序挂起,windbg 挂起转储分析显示所有线程都处于挂起/未冻结状态。事件查看器和进程监视器中的错误显示数百个注册表查找失败…

眼眸印温柔 2025-01-03 05:51:02 6 0

Windbg 和 Stack Overflow 异常 - 获得故障转储,但 Windbg 输出毫无意义

我试图在实时 ASP.NET 4.0 站点上找到间歇性 Stack Overflow 异常的根源。我使用 ADPlus(adplus_old.vbs,而不是新的 adplus.exe)使用忽略所有其他…

一直在等你来 2025-01-03 01:02:02 6 0

在主机 PC(Win 7 64 位)上通过 1394(Firewire)设置内核调试?

我有工作 在装有 Windows Xp 的旧主机上进行内核调试设置。在新电脑上我 预装 Win 7。我已安装 PCI 转火线卡 (usb-5pci3pfw)。I 已安装 WinDDK (7600.…

作妖 2025-01-02 13:09:47 4 0
更多

推荐作者

眼泪淡了忧伤

文章 0 评论 0

corot39

文章 0 评论 0

守护在此方

文章 0 评论 0

github_3h15MP3i7

文章 0 评论 0

相思故

文章 0 评论 0

滥情空心

文章 0 评论 0

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文