中级—Windbg symbol 问题_smtlg的博客-程序员资料

技术标签: 滴水中级  windbg  调试器  windows  

在Windbg敲命令!process出现如下错误:

kd> !process
NT symbols are incorrect, please fix symbols

-----------------------------------------------------------------------

解决方法:

按如下步骤敲命令即可

kd> .sympath SRVD:\WinDDK\Symbols_mshttp://msdl.microsoft.com/download/symbols // 设置符号表路径
Symbol search path is: SRVD:\WinDDK\Symbols_mshttp://msdl.microsoft.com/download/symbols
Expanded Symbol search path is: srvd:\winddk\symbols_mshttp://msdl.microsoft.com/download/symbols
kd> !process
NT symbols are incorrect, please fix symbols
kd> !sym noisy // 希望WinDBG在获得符号的时候取得更多的信息
noisy mode - symbol prompts on
kd> !lmi nt // 让WinDBG查看Windows的ntoskrnl模块
Loaded Module Info: [nt]
Module: ntkrnlpa
Base Address: 804d8000
Image Name: ntkrnlpa.exe
Machine Type: 332 (I386)
Time Stamp: 4fa3cc44 Fri May 04 20:32:04 2012
Size: 1f9100
CheckSum: 1fca51
Characteristics: 12e
Debug Data Dirs: Type Size VA Pointer
CODEVIEW 25, 9588, 9588 RSDS - GUID: {D8AAE42A-2C25-4CF0-A6DE-CF483D44477A}
Age: 1, Pdb: ntkrnlpa.pdb
Image Type: MEMORY - Image read successfully from loaded memory.
Symbol Type: EXPORT - PDB not found
Load Report: export symbols

kd> .reload /f nt // 尝试获取ntoskrnl的符号(这步需要VPN)
DBGHELP: nt - public symbols
d:\winddk\symbols_ms\ntkrnlpa.pdb\D8AAE42A2C254CF0A6DECF483D44477A1\ntkrnlpa.pdb
kd> !process // 可以执行我们的命令了

​ PROCESS 80553aa0 SessionId: none Cid: 0000 Peb: 00000000 ParentCid: 0000
​ DirBase: 00337000 ObjectTable: e1001bf8 HandleCount: 317.
​ Image: Idle
​ VadRoot 00000000 Vads 0 Clone 0 Private 0. Modified 0. Locked 0.
​ DeviceMap 00000000
​ Token e10007a0
​ ElapsedTime 00:00:00.000
​ UserTime 00:00:00.000
​ KernelTime 00:39:13.625
​ QuotaPoolUsage[PagedPool] 0
​ QuotaPoolUsage[NonPagedPool] 0
​ Working Set Sizes (now,min,max) (7, 50, 450) (28KB, 200KB, 1800KB)
​ PeakWorkingSetSize 0
​ VirtualSize 0 Mb
​ PeakVirtualSize 0 Mb
​ PageFaultCount 0
​ MemoryPriority BACKGROUND
​ BasePriority 0
​ CommitCharge 0

​ THREAD 80553840 Cid 0000.0000 Teb: 00000000 Win32Thread: 00000000 RUNNING on processor 0

版权声明:本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。
本文链接:https://blog.csdn.net/weixin_42807801/article/details/106088258

智能推荐

python计算图片的相似度_python特征相似度_nejssd的博客-程序员资料

python计算图片的相似度计算方法完整代码测试这里需要用到PIL,如果没有安装PIL,需要先pip install PIL计算方法一、将图片缩放为10×10(缩放比例因图片大小而异)二、读取每一点灰度化后的像素三、计算每一行的像素平均值四、生成特征序列。 把每一点的像素与所在行的像素平均值作比较,如果大于像素平均值,则特征序列+‘1’,反之+‘0’。最后得到的特征序列是由1和0组成的...

Sql去重语句_夜听梧桐雨,的博客-程序员资料

海量数据(百万以上),其中有些全部字段都相同,有些部分字段相同,怎样高效去除重复?如果要删除手机(mobilePhone),电话(officePhone),邮件(email)同时都相同的数据,以前一直使用这条语句进行去重:delete from 表 where id not in(select max(id) from 表 group by mobilePhone,officePhone,email )ordelete from 表 where id not in(select min(id)

Android Studio进阶之路(2) 导入项目时layout页面的dependencies的相关设置_whwh1233的博客-程序员资料

目前的Android studio导入v4包最坑的点因为Android的API设定,在Android Studio3.4版本之后,google目前大力支持使用Androidx API进行开发,默认新建project时都会勾选此选项,而Androidx与之前的v4、v7包都不兼容,所有会出现导入v4包无反应的情况,只需在新建项目是取消勾选使用androidx即可。dependencies定义一...

oracle查看和修改session和最大连接数_05044的博客-程序员资料

第一步,在cmd命令行,输入sqlplus第二步,根据提示输入用户名与密码1. 查看processes和sessions参数  SQL> show parameter processes  NAME TYPE VALUE  db_writer_processes...

Flutter技术与实战(5)_八归少年的博客-程序员资料

Flutter进阶文章目录Flutter进阶如何构造炫酷的动画效果Animation、AnimationController与ListenerAnimationWidget与AnimationBuilderhero动画单线程模型怎么保证UI运行流畅Event Loop机制异步任务异步函数IsolateHTTP网络编程与JSON解析HTTP网络编程HttpClienthttpdioJSON解析如何解析补充本地存储与数据库的使用与优化文件SharedPreference数据库如何在Dart层兼容Android

融合、协同系统的边缘云原生架构演进和实践_融合边缘云_阿里开发者的博客-程序员资料

简介:云原生和边缘计算是近两年都非常火的技术话题了,在第十届云计算标准和应用大会上,阿里云高级技术专家熊鹰分享了《基于融合、协同系统的边缘云原生架构演进和实践》,希望通过介绍现在阿里云在边缘计算和边缘云原生这些技术领域的系统架构演进,让大家了解到业务在云原生和边缘计算结合场景下落地的一些思考。云原生和边缘计算是近两年都非常火的技术话题了,在第十届云计算标准和应用大会上,阿里云高级技术专家熊鹰分享了《基于融合、协同系统的边缘云原生架构演进和实践》,希望通过介绍现在阿里云在边缘计算和边缘云原生这些技术领域的系统

随便推点

html如何设置字体纵向居中,html如何实现文本上下居中_weixin_39860946的博客-程序员资料

html实现文本上下居中的方法:首先创建一个HTML示例文件;然后创建一个文本框;接着定义Text的height属性;最后通过css中“vertical-align:middle;”等属性实现文本上下居中即可。本教程操作环境:Windows7系统、HTML5&&CSS3版,DELL G3电脑。推荐:css视频教程让HTML中的文本框中的文字垂直居中当你自己定义了 Text 的 he...

Ubuntu SVN 客户端_「已注销」的博客-程序员资料

Ubuntu SVN 客户端 安装 svn客户端:apt-get install subversion,然后根据提示一步一步,就完成了 svn的安装。当然,也可以源码安装 svn,下载 subversion 一个最新版本的源码包,解压之后就可以安装了。2、 新建一个目录,cd 到新建目录下,将文件 checkout 到本地目录...

传统的ARM与Cortex-M3_孔雀东南飞的博客-程序员资料

要使用低成本的 32位处理器,开发人员面临两种选择,基于Cortex-M3内核或者ARM7TDMI内核的处理器。如何做出选择?选择标准又是什么?本文主要介绍了ARM Cortex-M3内核微控制器区别于ARM7的一些特点,帮助您快速选择。1.ARM实现方法    ARM Cortex-M3是一种基于ARM7v架构的最新ARM嵌入式内核,它采用哈佛结构,使用分离的指令和数据总线(冯诺伊曼结构下,数据和指令共用一条总线)。从本质上来说,哈佛结构在物理上更为复杂,但是处理速度明显加快。根据摩尔定理,复杂性并不是一

又一电商杀手锏——区块链应用--交易印_honglinhai的博客-程序员资料

开启交易印功能,增加交易信任度越来越多用户通过爱用智能网站搭建起自营电商,在享受更宽广的私域流量同时,用户直接下单,款项直达商户也着实为商家带来更好的交易体验。但如此方便高效的自建站交易方式也有信任度不足的问题。毕竟相比电商平台,以商家个体信用作为背书的自营电商要逊色不少。针对这一痛点,爱用建站平台全新推出区块链应用--交易印。相比传统“平台担保”的中间模式,交易印实现无需保证押金,无需延长账期的交易增信新方式,真正实现“0成本”开启自营电商。什么是交易印?交易印功能是基于区块链..

Common Control - The VB Way (1)_DevilXelloss的博客-程序员资料

Common Control: The VB Way!  “救救我!为什么我做的小程序用VB安装向导打包后变得那么大?”我们几乎可以在所有的VB论坛上看到这样的帖子。这个糟糕的结果源自VB方便的开发方式:一些VB程序员几乎毫不节制地使用ActiveX控件,而安装向导只是一个没有知觉的程序,它把那些ActiveX控件全部加入发行包——于是你就会跑到网上发帖子求救。  怎么办?简单的方法是

java.lang.NoClassDefFoundError: org.apache.flink.api.java.ExecutionEnvironment 问题解决_风乎舞雩咏而归的博客-程序员资料

我的问题描述java.lang.NoClassDefFoundError: org.apache.flink.api.java.ExecutionEnvironment具体的报错没有完全截下来,因为按照以下方法导入flink的lib包后已经解决了,没来得及去把错误信息保留下来。参考解决方案在学习flink是出现以下错误:java.lang.NoClassDefFoundError: org/apache/flink/streaming/api/datastream/DataStream at j

推荐文章

热门文章

相关标签