一.配置

Windbg在使用前,需要进行配置:
1. 添加环境变量:_NT_SYMBOL_PATH
2.环境变量值:C:\MyCodesSymbols;SRVC:\MyLocalSymbolshttp://msdl.microsoft.com/download/symbols
3.符号配置Symbol File Path
SRVc:\mysymbol http://msdl.microsoft.com/download/symbols

WinDbg在病毒分析中的使用(入门)
4.符号下载
微软符号服务器已经很久没ping通了,挂上全局代理可以下载符号,也可以通过设置系统环境变量,来让下载符号的流量走代理服务器
_NT_SYMBOL_PROXY
127.0.0.1:8080(实际代理)
5.win7下关于本地内核调试:Local Kernel Debug
(1)运行 bcdedit -debug on 开启调试,需要重启生效
(2)到http://www.microsoft.com/whdc/devtools/debugging/symbolpkg.mspx ;下载符号包Windows 7 RC x86 retail symbols, all languages
(3)添加环境变量 _NT_SYMBOL_PATH 值为符号包的安装路径
以管理员身份运行WinDbg就能进行7的内核调试了

二.查看符号

三.双机调试

相关文章:

  • 2021-04-24
  • 2022-01-12
  • 2022-12-23
  • 2021-05-09
  • 2021-04-03
  • 2021-08-21
  • 2021-07-15
  • 2021-04-18
猜你喜欢
  • 2022-01-07
  • 2021-08-28
  • 2022-01-21
  • 2021-11-11
  • 2021-04-16
  • 2021-10-25
  • 2022-01-31
相关资源
相似解决方案