windebug查看KeServiceDescriptorTable

  kd> dd KeServiceDescriptorTable
8089f7e0  80831b20 00000000 00000128 80831fc4
8089f7f0  00000000 00000000 00000000 00000000
8089f800  8089f800 8089f800 7c9524b4 00000000
8089f810  00000000 00000000 00000000 00000000
8089f820  00000000 00000000 00000000 00000000
8089f830  00000000 00000000 00000000 00000000
8089f840  00000000 00000000 00000000 7c9524a5
8089f850  00000000 00000000 00000000 00000000
kd> dd 80831b20 + 0x27 * 4
80831bbc  808e50be 808e47d0 8093546e 809369dc
80831bcc  808acbc2 808e51c6 808d91f8 808e50f6
80831bdc  808f9d06 808f3d80 80931954 80931760
80831bec  808d88da 808f966e 808d708c 80929b1e
80831bfc  80931814 808d8ede 8091de7a 808f3da2
80831c0c  80990e98 8099101a 809919da 808d7f5c
80831c1c  8096968e 8096968e 808e4194 808acf1a
80831c2c  80919bbc 808ad090 808e527c 80949e0a
kd> u 808e50be
nt!NtCreateFile [d:\wrk\wrk\wrk\wrk\base\ntos\io\iomgr\create.c @ 92]:
808e50be 55              push    ebp
808e50bf 8bec            mov     ebp,esp
808e50c1 33c0            xor     eax,eax
808e50c3 50              push    eax
808e50c4 50              push    eax
808e50c5 50              push    eax
808e50c6 ff7530          push    dword ptr [ebp+30h]
808e50c9 ff752c          push    dword ptr [ebp+2Ch]
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
WinDbg是一款由微软公司开发的强大的调试工具,用于分析和调试Windows操作系统的内核和用户模式崩溃、挂起和性能问题。下面是WinDbg的使用教程: 1. 下载和安装:从微软官网下载最新版的Windows Driver Kit(WDK),并安装到你的计算机上。 2. 配置符号文件路径:在WinDbg中,选择 "File" -> "Symbol File Path",然后添加Microsoft的符号服务器的地址,以便在调试过程中能够正确地解析和显示符号。 3. 打开调试目标:选择 "File" -> "Attach to a Process",然后选择你想要调试的进程或者直接运行一个可执行文件。 4. 设置断点:在代码中找到你想要设置断点的位置,然后在WinDbg中使用 "bu" 命令设置一个断点。例如:bu <函数名>。 5. 开始调试:点击 "Go" 或按下 "F5" 键开始执行程序,并在断点处停下。 6. 分析崩溃信息:当程序崩溃时,WinDbg会停在断点处,并显示崩溃信息。可以使用命令 "k" 来查看函数调用栈,"r" 来查看寄存器值,"dv" 来查看变量的值。 7. 单步调试:可以使用命令 "p" 或 "t" 来逐行执行代码。"p" 命令会逐行执行,而 "t" 命令会逐过程执行。 8. 内核调试:如果你想调试Windows内核,需要在启动时选择 "Debugging Mode",然后使用串口或网络调试连接到WinDbg。 总之,WinDbg是一款强大的调试工具,可以帮助程序员快速定位和解决Windows系统的崩溃和性能问题。但它的使用需要一定的经验和技巧,建议在使用前先阅读相关的文档和教程,以便更好地利用它的功能。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值