首页
学习
活动
专区
圈层
工具
发布

#windbg

WinDbg用户模式调试基础教程

JusterZhu

Debugging Tools for Windows由调试器、工具以及软件包中调试器的相关文档组成。这个工具包可以作为Windows SDK或者WDK的一部分...

43410

[MYSQL] query_id和STATEMENT_ID在不同OS上的关系(从gdb到WinDeg)

大大刺猬

之前有位大佬发现show engine innodb status中的query_id和performance_schema.events_statements...

38530

windbg时间穿梭——利用Time Travel Debugging更方便地调试漏洞

用户1423082

下面使用windbg是新版的windbg,叫windbg preview,需要在微软商店(Microsoft Store)中下载安装

44200

Windbg调试dmp文件方法

Tomas7571

没有pdb文件,或者设置pdb目录下找不到对应的pdb文件时,崩溃堆栈列出来的信息较少。

2K20

dotnet 使用 windbg 运行脚本方式自动批量调试处理 dump 文件

林德熙

本文将和大家介绍一个简单且实际用途不大的使用 windbg 配合脚本的方式,进行自动化的大批量对 dotnet 系应用的 dump 进行自动化分析调试处理,可以...

50510

[病毒分析]WinDBG实战教学(1)

李鹏华

实验工具: 1、WinDBG 2、IDA 3、Dependency Walker

76610

[知识小节]Windbg常用指令(笔记本)

李鹏华

断点的位置可以用符号来表示,如上,也可以直接用地址以及windbg的Pseudo_Register(虚拟寄存器)。

36210

WinDBG 使用多个路径下的符号表

我与梦想有个约会

在开发调试问题的过程中,我们经常使用 WinDBG 来调试崩溃、卡死或蓝屏的 Dump 文件,调试时我们需要将微软的符号表路径导入到 WinDBG 中,也需要将...

62520

WinDbg 设置在加载到某个 DLL 进入断点

林德熙

本文记录如何在 WinDbg 里,设置在加载到某个 DLL 时,自动进入断点。通过此方式用来定位是哪个业务模块加载了某个 DLL 模块

2.1K30

Lsass dump is dead, long live Lsass Time Travel!

鸿鹄实验室

分享一个小tips,利用tttracer.exe进行lsass转储,转储成Time Travel Debugging格式,思路来源:https://twitte...

62730

一、保护模式

zhang_derek

二进制:00000000 1100 1111 1 11 1 0011 00000000

1.3K20

windows驱动开发-进程结构体初探

IBinary

这里我之所以讲下字段是因为在每个系统中进程结构体中偏移中记录的成员变量可能会有差异。

1K40

一种栈溢出的场景分析和建议

河边一枝柳

有时候当你收到一个dump后,大多数情况可以通过k命令查找到导致栈溢出的函数。但是本文要讲的是,曾经碰到过的栈溢出(stackoverflow), 却无法直接通...

45910

CPU 100%问题的查找

河边一枝柳

小木在对代码进行测试的时候,发现进程占用了100%的单核CPU资源。并且发现在另一个环境,这个进程占用了12%的CPU资源,因为在这个环境中是8核的CPU。而此...

82720

​[CVE-2010-3333]Office RTF文件pFragments属性栈溢出漏洞

yichen

通过栈回溯来分析漏洞,使用 msf 生成一个能够 crash 的文件,然后打开 office word,windbg 附加进程之后 g 运行起来

79530

驱动为通过EV签名需要通过verifier验证?

战神伽罗

windbg连虚拟机即可看到警告,可以输入b,断下来,然后就看到问题所在的源码了。

46100

windbg使用

sofu456

配置环境变量 _NT_SYMBOL_PATH,(;)路径分割符 .;SRV*http://msdl.microsoft.com/download/symbol...

98010

内核中根据进程Pid获取卷的全目录

IBinary

在内核中有时候想通过PID 获取进程的全路径以达到监控的作用 比如我们设置了进程回调.则可以根据PID看下进程的全路径.

2.1K10

再谈程序自动退出定位技巧

gaigai

最近,笔者遇到一例程序自动退出,其原因不是程序自己退出,而是被外部其它程序结束了(特别是程序未签名很容易被安全软件给强杀),那么如何定位是哪个外部程序结束呢?

1.7K20
领券