流沙团
windbg + VirtualKD + vmware
2018-3-13 流沙团


0x001 搭建过程



vmware上安装干净版本的xp3, [记住一定要干净版本的, 我昨天用了我以前的一个xp !process命令一直不能使用]



把VirtualKD 的target目录 复制到 虚拟机中



运行



1.jpg



直接确定即可







本机打开:



2.jpg



配置调试器(找到windbg的位置,点击确定即可):



3.jpg







0x002 配置 符号表



重启虚拟机,运行, 会自动打开windbg



运行 g 命令



接着下载符号: SRV*D:\xpsymbols*http://msdl.microsoft.com/download/symbols  接着 .reload 下载好需要的符号







下载截图:







1.jpg











0x003 开始测试







2.jpg















0x004 总结 (一些坑点)



昨天晚上配置双机调试欢迎, 一直报错



Your debugger is not using the correct symbols



也实验了网上的一些解决方法,一直解决不掉, 郁闷了好久



上午去公司, 用公司的电脑,操作了一遍,一遍就过了, 差别就是虚拟机的差别, 其他一样



踩着了一课想不到的雷, 郁闷

































发表评论:
昵称

邮件地址 (选填)

个人主页 (选填)

内容