首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

#windbg

dotnet 使用 windbg 运行脚本方式自动批量调试处理 dump 文件

林德熙

本文将和大家介绍一个简单且实际用途不大的使用 windbg 配合脚本的方式,进行自动化的大批量对 dotnet 系应用的 dump 进行自动化分析调试处理,可以...

16210

[病毒分析]WinDBG实战教学(1)

李鹏华

实验工具: 1、WinDBG 2、IDA 3、Dependency Walker

7010

[知识小节]Windbg常用指令(笔记本)

李鹏华

断点的位置可以用符号来表示,如上,也可以直接用地址以及windbg的Pseudo_Register(虚拟寄存器)。

7710

WinDBG 使用多个路径下的符号表

我与梦想有个约会

在开发调试问题的过程中,我们经常使用 WinDBG 来调试崩溃、卡死或蓝屏的 Dump 文件,调试时我们需要将微软的符号表路径导入到 WinDBG 中,也需要将...

12620

WinDbg 设置在加载到某个 DLL 进入断点

林德熙

本文记录如何在 WinDbg 里,设置在加载到某个 DLL 时,自动进入断点。通过此方式用来定位是哪个业务模块加载了某个 DLL 模块

1.4K30

驱动开发:WinDBG 常用调试命令总结

微软技术分享

中国联通(北京) · 高级工程师 (已认证)

Windbg是Microsoft公司免费调试器调试集合中的GUI的调试器,支持Source和Assembly两种模式的调试。Windbg不仅可以调试应用程序,还...

77320

Lsass dump is dead, long live Lsass Time Travel!

鸿鹄实验室

分享一个小tips,利用tttracer.exe进行lsass转储,转储成Time Travel Debugging格式,思路来源:https://twitte...

52930

一、保护模式

zhang_derek

二进制:00000000 1100 1111 1 11 1 0011 00000000

1.1K20

windows驱动开发-进程结构体初探

IBinary

这里我之所以讲下字段是因为在每个系统中进程结构体中偏移中记录的成员变量可能会有差异。

80940

一种栈溢出的场景分析和建议

河边一枝柳

有时候当你收到一个dump后,大多数情况可以通过k命令查找到导致栈溢出的函数。但是本文要讲的是,曾经碰到过的栈溢出(stackoverflow), 却无法直接通...

38610

CPU 100%问题的查找

河边一枝柳

小木在对代码进行测试的时候,发现进程占用了100%的单核CPU资源。并且发现在另一个环境,这个进程占用了12%的CPU资源,因为在这个环境中是8核的CPU。而此...

67020

?[CVE-2010-3333]Office RTF文件pFragments属性栈溢出漏洞

yichen

通过栈回溯来分析漏洞,使用 msf 生成一个能够 crash 的文件,然后打开 office word,windbg 附加进程之后 g 运行起来

70230

驱动为通过EV签名需要通过verifier验证?

战神伽罗

windbg连虚拟机即可看到警告,可以输入b,断下来,然后就看到问题所在的源码了。

37400

windbg使用

sofu456

配置环境变量 _NT_SYMBOL_PATH,(;)路径分割符 .;SRV*http://msdl.microsoft.com/download/symbol...

82410

内核中根据进程Pid获取卷的全目录

IBinary

在内核中有时候想通过PID 获取进程的全路径以达到监控的作用 比如我们设置了进程回调.则可以根据PID看下进程的全路径.

1.7K10

再谈程序自动退出定位技巧

gaigai

最近,笔者遇到一例程序自动退出,其原因不是程序自己退出,而是被外部其它程序结束了(特别是程序未签名很容易被安全软件给强杀),那么如何定位是哪个外部程序结束呢?

1.4K20

Windows 64位驱动编程基础与win64 ssdt

战神伽罗

32位系统逐渐淘汰,转到64位编程相当重要. 但苦于64位驱动编程网上的资料比较杂乱

1.2K10

如何打造一份优秀的简历

葆宁

这个问题是想知道这个项目里究竟 有哪些代码是你写的 ,尤其是多人合作的项目。你必须强调你所做的工作。

43140

[软件调试].张银奎.扫描版

用户3157710

围绕如何实现高效调试这一主题,本书深入系统地介绍了以调试器为核心的各种软件调试技术。本书共30章,分为6篇。第1篇介绍了软件调试的概况和简要历史。第2篇以英特尔...

1.5K20
领券
http://www.vxiaotou.com