吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 3199|回复: 12
收起左侧

[原创] 从零开始WinDbg之二:符号和基本调试方法

[复制链接]
冥界3大法王 发表于 2021-9-4 10:23
本帖最后由 冥界3大法王 于 2021-9-4 10:31 编辑

从零开始WinDbg之一:从调教窗口布局和使用习惯开始
上一集 我们入坑儿了
学习和使用过程中发现了很一个问题:
WinDbg Preview中直接拖入一个程序后,按F5运行就会出现下面的提示:
^ No runnable debuggees error in 'g'
image.png
网上搜索了一下,原来是因为被识别为了64位的程序了。

这里设置一下才行。


调试符号:它能带给我们很多程序内部的信息,如,变量、函数名、结构体等。
image.png
比如有一个叫   今天早上你吃的啥函数()
它能返回给我们:  今天早上吃的到底是啥东西的结果(返回值)
程序没有这么高的AI啊,所以它依赖于微软网站上面的符号库
srv* X:\WinDbg Preview1.1910.3003.0\My_Symbol *http://msdl.microsoft.com/download/symbols

前面红字是我的符号文件夹;后面网站是微软服务器不用解释了吧?
缓存下来调试的时候就能稍微快速一些;不然我大甜潮有时直接打脸
这样我们才能知道这个是吃的啥函数()
这样解释够明白了吧?

上节说了,保存工作区 与  打开工作区这个功能;《加密与解密第四版》中提到的那个Windbg是老版本的
随书资源中提供了几个*.reg 注册表文件,导入并不起作用;然后我们保存出的工作区文件,再打开载入并不起作用。
自己琢磨了下,原来: C:\Users\MeiMei\AppData\Local\dbg\DbgX.xml记录了这个布局

免费评分

参与人数 4吾爱币 +3 热心值 +4 收起 理由
抱歉、 + 1 用心讨论,共获提升!
xhever + 1 + 1 谢谢@Thanks!
hxw0204 + 1 + 1 热心回复!
笙若 + 1 + 1 谢谢@Thanks!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

blindcat 发表于 2021-9-4 11:39
感谢分享
meichangsu 发表于 2021-9-4 11:42
snakenba580 发表于 2021-9-4 12:00
孺子韫 发表于 2021-9-4 16:38
谢谢楼主分享
ongp1347 发表于 2021-9-5 08:52
学习了解 谢谢楼主
zhangjj001 发表于 2021-9-5 11:11
学习了!!!!
FlyingFire 发表于 2021-9-5 16:01
感谢分享,楼主继续更新。
咔c君 发表于 2021-9-5 22:23
学习了不错
DCQ19890209 发表于 2021-9-5 23:47

感谢楼主分享。。。。。。。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-25 17:25

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表