社区
进程/线程/DLL
帖子详情
Windbg如何设置内核模式
a3l_120
2012-10-10 03:30:57
我想要查看进程的句柄表,网上找资料得:用Windbg输入命令:!process 0即可列出当前进程
但我得到结果是:No export process found
查了一下说是要在内核模式下才行,我如何进入内核模式或者如何在用户模式下也可列出当前进程
...全文
430
11
打赏
收藏
Windbg如何设置内核模式
我想要查看进程的句柄表,网上找资料得:用Windbg输入命令:!process 0即可列出当前进程 但我得到结果是:No export process found 查了一下说是要在内核模式下才行,我如何进入内核模式或者如何在用户模式下也可列出当前进程
复制链接
扫一扫
分享
转发到动态
举报
AI
作业
写回复
配置赞助广告
用AI写文章
11 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
a3l_120
2012-10-11
打赏
举报
回复
[Quote=引用 8 楼 的回复:]
我上面讲了win7此招不行,用livekd吧。
[/Quote]
太不厚道了,win7可以的,之前是因为Windbg用的汉化版
大熊猫侯佩
2012-10-10
打赏
举报
回复
!handle可以使用的
a3l_120
2012-10-10
打赏
举报
回复
livekd能查看句柄表吗
大熊猫侯佩
2012-10-10
打赏
举报
回复
我上面讲了win7此招不行,用livekd吧。
a3l_120
2012-10-10
打赏
举报
回复
[Quote=引用 6 楼 的回复:]
从菜单进去file->kernel debuf->local
[/Quote]
先谢一个,按这个改了结果还是:No export process found
我是win7系统
大熊猫侯佩
2012-10-10
打赏
举报
回复
从菜单进去file->kernel debuf->local
a3l_120
2012-10-10
打赏
举报
回复
[Quote=引用 1 楼 的回复:]
xp以后的系统,windbg本身带了一个local kernel debug模式。
对于vista,win7 要启用OS的debug选项,或者下载某牛写的直接在线打开lkd调试支持的软件,
网上搜下。或者也可以用livekd来调试,不过有些内核指令用不鸟。
[/Quote]
这个local kernel debug模式。怎么进去
Lactoferrin
2012-10-10
打赏
举报
回复
windbg -kl
Eleven
2012-10-10
打赏
举报
回复
装个虚拟机,用串口连来起来,双击调试~
大熊猫侯佩
2012-10-10
打赏
举报
回复
干扰最小,最好的调试方法是双机互调,真机,虚拟机随便你。
然后用windbg串口,虚拟串口或其他方式连接调试。
大熊猫侯佩
2012-10-10
打赏
举报
回复
xp以后的系统,windbg本身带了一个local kernel debug模式。
对于vista,win7 要启用OS的debug选项,或者下载某牛写的直接在线打开lkd调试支持的软件,
网上搜下。或者也可以用livekd来调试,不过有些内核指令用不鸟。
使用
WinDbg
进行Windows
内核
调试的详细过程
使用
WinDbg
进行Windows
内核
调试的详细过程,安装虚拟机。比楚狂人介绍的稍详细。巨崇拜楚狂人
使用
WinDbg
内核
调试
WINDOWS调试工具很强大,但是学习使用它们并不容易。特别对于驱动开发者使用的
WinDbg
和KD这两个
内核
调试器(CDB和NTSD是用户态调试器)。本教程的目标是给予一个已经有其他调试工具使用经验的开发者足够信息,使其能通过参考WINDOWS调试工具的帮助文件进行
内核
调试。本文将假定开发者熟悉一般WINDOWS操作系统和进程的建立过程。
本文的重点是集成
内核
模式
和用户态
模式
的图形化调试器
WinDbg
。KD在脚本和自动化调试中更有用,并且在资深程序员中拥有一定地位,但是本教程将集中讨论
WinDbg
,只会偶尔提到KD。
本文讨论的是Windows NT 4.0,Windows 2000或以后的版本,而且目标电脑的处理器基于X86架构。对于64位平台,将不会特别提及。
总之,本教程由简单介绍调试器的安装开始,大体分成2部分,基础知识和选择技术。基础知识包括基本调试命令和常用调试命令。选择技术是其他命令和在很多情况下都有用的调查方法。后者并不是调查象deadlocks, memory corruption或者resource leaks的唯一方法。第一次阅读本教程,你可能会跳过选择技术。你可以停止阅读本教程而转向微软调试器讨论组,也可以通过调试器的反馈e-mai解决更多的问题。
windbg
工具和
windbg
内核
调试指南
windbg
调试
内核
和驱动代码的最好工具
Windows调试工具入门4 -
WinDbg
内核
调试配置
原创文章: Windows调试工具入门4 -
WinDbg
内核
调试配置 更多内容查看http://www.DbgTech.net/
windows超级
内核
级调试工具
WINDBG
windbg
,系统级超级调试工具,可以调试进程,还原dump文件的具体环境,特别针对调试微软蓝屏的一款相当棒的微软提供的系统
内核
级调试工具!
进程/线程/DLL
15,473
社区成员
49,171
社区内容
发帖
与我相关
我的任务
进程/线程/DLL
VC/MFC 进程/线程/DLL
复制链接
扫一扫
分享
社区描述
VC/MFC 进程/线程/DLL
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章