информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Spanning Tree Protocol: недокументированное применениеСтрашный баг в WindowsГде водятся OGRы
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Бэкдор в xz/liblzma, предназначенный... 
 Три миллиона электронных замков... 
 Doom на газонокосилках 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / beginners
Имя Пароль
ФОРУМ
все доски
FAQ
IRC
новые сообщения
site updates
guestbook
beginners
sysadmin
programming
operating systems
theory
web building
software
hardware
networking
law
hacking
gadgets
job
dnet
humor
miscellaneous
scrap
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
Господа, будьте снисходительны, не бросайтесь сразу штрафовать за, как вам кажется, глупые вопросы - beginners на то и beginners.
Качать 07.07.05 18:21  Число просмотров: 3443
Автор: amirul <Serge> Статус: The Elderman
<"чистая" ссылка>
> У меня при анализе дампов запрашивает сивола(Symbols)
> как я понял системные.
> Вопрос, где их взять система Вынь ХР СП1.

Либо полный пакет со всеми символами винды тут:
http://www.microsoft.com/whdc/devtools/debugging/symbolpkg.mspx - почти 200 метров

Либо дать тулзам самим загрузить символы для нужного файла (анализ дампа надо производить на машине с доступом к интернету). Чаще всего понадобятся только символы для ядра, win32k, user32, kernel32 и еще с десяток самых ходовых бинарников. Причем символы грузятся только один раз и складываются в т.н. downstream store и в следующий раз берутся оттуда.

С первым вариантом все понятно - загрузил, запустил exe, установил, зашел в WinDbg в меню File->Symbol File Path и прописал там место, куда поставил символы.

Со вторым вариантом чуть иначе. По умолчанию WinDbg настроена загружать символы с микрософта и ложить их в downstream store c:\symbols (кажется). Чтобы посмотреть куда он локально кеширует символы, нужно опять таки в меню File->Symbol File Path посмотреть. Там должна быть строка вида srv*DownstreamStore*http://msdl.microsoft.com/download/symbols, где вместо DownstreamStore будет указан какой нибудь локальный каталог. Если захочешь его переместить - прописывай там новый путь, то же самое можно сделать командой

.symfix DownstreamStore
Точка перед командой обязательна, вместо DownstreamStore надо указать путь к локальному кешу загруженных символов. В общем если ничего не трогать, то на машине с подключением к интернету WinDbg сам найдет и загрузит нужные символы (а если дамп с другой машины, то и бинарники).
<beginners> Поиск 






Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2024 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach