”Windbg“ 的搜索结果

     本文主要讲了排错的工具:调试器Windbg。 第二章 汇编、异常、内存、同步和调试器——重要的知识点和神兵利器 这一部分主要介绍用户态调试相关的知识和工具。包括:汇编、异常(exception)、内存布局、堆(hea...

     病毒分析时,对一些程序需要快速分析其功能,需要知道其API调用都有哪些,windbg 提供了一个插件可以实现这个功能,这个插件就是logexts。开启监控,如果之前没有调用logexts.logi,这个扩展命令会先初始化监控,...

WinDbg安装入坑2(C#)

标签:   WinDbg  C#  错误

     1 32位应用程序导出的Dump文件要用32位的WinDbg打开,想要没有那么多的问题,还得要求用32位的任务管理器导出Dump文件,32位的任务管理器的路径如下:C:\Windows\SysWOW64\taskmgr.exe。不管是使用.load C:\Windows\...

windbg 调试器扩展

标签:   tag

     windbg 调试器扩展。扩展后可以给页面下调试断点! windbg 调试器扩展。扩展后可以给页面下调试断点!

     配合WinDbg使用。 VirtualKD原理是先在HostOS与GuestOS预装后门进程, 然后利用KD的扩展DLL功能向GuestOS附加到这个进程产生一条虚拟管道, WinDbg可以借助该管道在HostOS与GuestOS之间进行调试。 相比于使用串口,...

     windbg调试命令 #调试命令窗口 +++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++ #使用gflags.exe工具(在windbg所在目录下),让某个进程启动时,拉取windbg进行调试 如下截图:当名称为...

windbg 用法

标签:   windows

     3. 分析日志:日志前半部分可以忽略,蓝屏原因多在日志末尾几行。通过分析末尾日志,可以找出引发蓝屏的进程。注意不要强制删除未知文件。1.C:\Windows\Minidump ...启动windbg,加载文件,点击。4.具体原因具体分析。

     (好奇怪,没看到3)分析该Lab 10-01.sys文件,发现导入表只有三个函数,第一个函数是KeTickCount,剩下两个函数是RtlCreateRegistry和RtlWriteRegistryValue,这告诉我们驱动可能访问了注册表。...

10  
9  
8  
7  
6  
5  
4  
3  
2  
1