1、首先是符号问题,一般问题就是提示符号未加载。
解决办法:
先执行
.symfix
再打开windbg-->file-->Symbol File Path...
如果只有srv*,说明你的这个设置是有问题的,可以参照我的方法来,现在C盘根目录下新建MyLocalSymbols文件夹,然后复制以下命令到窗口中。记得复制完后把Reload打勾。
C:\MyLocalSymbols;SRV*C:\MyLocalSymbols*http://msdl.microsoft.com/download/symbols
这样设置完以后,符号问题就可以解决了。
2、在漏洞分析时使用!py mona命令会报错误信息,这个就需要按照提示信息来。
使用以下命令加载pykd库
.load pykd.pyd
执行!py mona还是提示错误信息的话就按照以下步骤来做:
先去指定地址下载C++ 2008 Redistributable安装包,执行安装。
再执行提示信息中的注册表命令,执行完后会弹窗提示。