-
WinDbg调试器详解:简介、下载和常用命令
了解WinDbg调试器的功能与用途,包括简介、下载方法以及常用命令的分类和示例。提供WinDbg调试器的基本知识,帮助您更好地利用这一强大工具进行调试和故障定位。
-
WinDbg调试器详解:简介、下载和常用命令
了解WinDbg调试器的功能与用途,包括简介、下载方法以及常用命令的分类和示例。提供WinDbg调试器的基本知识,帮助您更好地利用这一强大工具进行调试和故障定位。
-
WinDbg学习二(符号)
在开始使用WinDbg之前,我们需要设置一下符号。 符号文件包含大量的数据,比如全局变量,局部变量,源行号,这些数据在运行二进制文件时实际上并不需要,但在调试过程中很有用,比如我们写.net程序时生成的PDB文件。 符号可以包括名称、类型(如果适用)、存储地址或
-
WinDbg学习一(入门)
一直在零零散散的摸索WinDbg知识,但是总是不成体系,所以下定决心整理出来。 WinDbg 是一个调试器,可用于分析故障转储、调试实时用户模式和内核模式代码,以及检查 CPU 寄存器和内存。那么为什么不用VS呢,一个是VS安装在开发环境上,主要用于源码级调试,生产环境调
-
Windbg抓取分析DMP文件
1、准备windbg.exe 注意有x86和x64 2个版本 2、准备应用程序转出的dump文件 3、将dump通过windbg打开 4、输入命令 .net 2.0 1. 下载Windows Driver Kit 2. 在C:Program Files (x86)Windows Kits10Debuggersx86目录找到windbg.exe打开 3. .load wow64exts 4. .effmach x86 3. .load C:WindowsMicrosoft.NETFrameworkv2.0.50727sos.dl
-
Windows安装WinDbg调试工具
微软官网下载SDK的地址,有win11,win10,win8,win7,其他 https://developer.microsoft.com/en-us/windows/downloads/sdk-archive/ 打开windbgInstallersX64 Debuggers And Tools-x64_en-us.msi 要安装对应系统位数 不然打不开 安装完成后没有反应。 开始菜单有 如果找不到可以从右侧路径找 官网 https://www.intel.
-
windbg抓一个windows蓝屏分析
一直以来挺稳定,但还是小概率事件意外出现某machine突然蓝屏了。查看windows事件查看器提示计算机已经从检测错误后重新启动。检测错误: 0x0000009f (0x0000000000000003, 0xffffad0f4edc7570, 0xfffff8046a09ec20, 0xffffad0f4ef318a0)。已将转储的数据保存在: C:WindowsMEMORY.DMP。 (注:纯知识总结分享
-
WinDbg安装入坑3(C#)
由于作者水平有限,如有写得不对的地方,请指正。 使用WinDbg的过程中,坑特别的多,对版本要求比较严格,如: 1 32位应用程序导出的Dump文件要用32位的WinDbg打开,想要没有那么多的问题,还得要求用32位的任务管理器导出Dump文件,32位的任务管理器的路径如下:C:Wind
-
双机调试环境搭建 windbg + virtualkd
VMware Workstations (笔者用的版本是16) 虚拟机 Win7 x86 sp1 旗舰版 主机环境 Microsoft Windows 版本 10.0.19042.1083 (命令行输入 VER 或 WINVER 查看) Visual Studio2019 + Windows driver Kit 10.0.19041.685 + Windows Software Development Kit - Windows 10.0.19041.685(VS 2019装好后应该默认的SDK就是,可在控制面板中查看是否
-
使用Windbg过程中两个使用细节分享
我们在使用工具的过程中,一般都会遇到一些使用上的细节或者技巧,今天就来给大家分享一下最近使用Windbg过程中遇到的两个问题,以供参考。 VC++常用功能开发汇总(专栏文章列表,欢迎订阅,持续更新...) https://blog.csdn.net/chenlycly/article/details/124272585
-
【WinDbg】学习以及在CTF中解题
WinDbg是一款Windows强大的调试器,可以调试0和3环的程序。 在实际开发中,可以调试我们的错误程序,从而定位关键代码,进行程序代码修复。 WinDbg 是一种调试器工具,由微软公司开发,用于分析和调试 Windows 操作系统和应用程序。它提供了强大的调试功能,可以帮助开发人
-
Net 高级调试之四:Windbg 动态调试
一、简介 今天是《Net 高级调试》的第四篇文章。到今天为止,也有三篇文章了,对 Windbg 也有初步的认识了,当然,一个工具流畅、熟练的使用,对于我们调试 Net 程序是至关重要的。在前几篇文章的基础上,我们这篇文章主要介绍一些和使用 Windbg 有关的命令和操作。就我
-
WinDbg学习三(字符串通配符语法)
星号(*) 代表零个或多个字符。 问号(?) 代表任意单个字符。 包含字符列表的方括号( [ ] ) 代表列表中的任何单个字符。 恰好匹配列表中的一个字符。 在这些括号内,您可以使用连字符 (-) 指定范围。 例如,Prog[er-t7]am 匹配“Progeam”、“Program”、“Progsam”、“Progtam”和“P
-
使用Windbg静态分析dump文件的一般步骤详解
目录 1、概述 2、静态分析dump文件的一般步骤 2.1、查看异常类型
-
【Linux】vim常用命令(多行注释、字符替换,命令模式、底行模式常用命令)
为什么使用 vim 呢?因为它是所有 Linux 环境下自带的。 vi / vim 的区别简单点来说,它们都是多模式编辑器,不同的是 vim 是 vi 的升级版本,它不仅兼容 vi 的所有指令,而且还有一些新的特性在里面。例如语法加亮,可视化操作不仅可以在终端运行,也可以运行于 mac os、win