windbg调xp的calc(手工虚拟地址到物理地址转换练习)

本文通过Windbg调试Windows XP系统的计算器程序,演示了如何进行手工虚拟地址到物理地址的转换。博主展示了设置符号文件路径、检查和读取内存数据的过程,最终成功找到存放数值123456的物理地址。
摘要由CSDN通过智能技术生成

原文地址:http://blog.csdn.net/hjl243632044/article/details/7664645

上篇记录的够详细了,本篇只记数据。 

 计算器中放入123456。

 符号文件路径填入这个;C:\symbols\dsds.pdb;srv*c:\symbols*http://msdl.microsoft.com/download/symbols;C:\symbols

用户模式数据:

WARNING: Non-directory path:'C:\symbols\dsds.pdb'

WARNING: Whitespace at end of path element

0:002> .reload

Reloading current modules

.........................

0:002> xcalc!g*

01014f08 calc!ghwndTimeOutDlg = <no typeinformation>

01014d9c calc!g_fHighContrast = <no typeinformation>

0100514d calc!GetKeyColor = <no typeinformation>

01014ef8 calc!gfExiting = <no typeinformation>

0100518d calc!GetHelpID = <no typeinformation>

01014c70 calc!ghnoPrecNum = <no typeinformation>

01014c08 calc!ghnoParNum = <no typeinformation>

01014038 calc!gszSep = <no typeinformation>

01014eec calc!ghcurOld = <no typeinformation>

01014d38 calc!g_ahnoChopNumbers = <notype information>

01014f00 calc!ghCalcDone = <no typeinformation>

01014db0 calc!gpszNum = <no type information>

01014f0c calc!gnPendingError = <no typeinformation>

01014000 calc!gnDecGrouping = <no typeinformation>

01014dc0 calc!gcio = <no typeinformation>

01014d98 calc!ghnoLastNum = <no typeinformation>

01014f04 calc!ghDogThrea

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值