看《深入解析Windows操作系统》的时候,作者讲到如何使用WinDbg调试系统,所以也来试试WinDbg。
先来看看下载及配置WinDbg吧:
1.到微软官方网站下载相应版本的WinDbg,WinXp+SP2版本的下载地址是:
http://msdl.microsoft.com/download/symbols/debuggers/dbg_x86_6.11.1.404.msi
2.在使用WinDbg调试之前,必须保证系统的符号表与系统要一致,当然,系统符号表也要到微软官方网站上去下载,也可以在WinDbg中配置一下,让WinDbg自己去下载相应版本。
打开WinDbg,File--->Symbol File Path...--->弹出一个对话框,在对话框中输入 “SRV*d:/DebugSymbols*http://msdl.microsoft.com/download/symbols; ”。
打开Windows自带的计算器,然后在WinDbg中,按F6,Attach到calc.exe,开始调试,这时候WinDbg就会去刚才配置的网址上下载相应的系统符号表,下载后会保存在d:/DebugSymbols目录,稍等一会,系统符号表就下载完了。