Сейчас на форуме: bartolomeo, Adler, johnniewalker, NIKOLA (+6 невидимых) |
![]() |
eXeL@B —› Софт, инструменты —› DS3.2.1 SymbolRetriever |
Посл.ответ | Сообщение |
|
Создано: 21 декабря 2006 08:43 · Личное сообщение · #1 |
|
Создано: 21 декабря 2006 08:56 · Личное сообщение · #2 |
|
Создано: 21 декабря 2006 08:56 · Личное сообщение · #3 А не проще слить все вручную? Это главная страница,там можно выбрать ось: www.microsoft.com/whdc/devtools/debugging/symbolpkg.mspx Это на XP-шные: msdl.microsoft.com/download/symbols/packages/windowsxp/WindowsXP-KB835935-SP2-slp-Symbols.exe ----- – Почему ты работаешь по ночам ? – Так удобнее... В одну смену с чертями... ![]() |
|
Создано: 21 декабря 2006 09:12 · Личное сообщение · #4 tnt17 Пасибо, не знал ![]() HoBleen Это апдейт на тулзу которая по выбраным дллкам с сайта майкрософта тянет симболы .sym для отладчика. Старая которая с DriverStudio 3.2 отна не качает, потому что майкософт поменяли линки(предположительно) Залить.. Хмм.. сек ![]() ![]() ![]() |
|
Создано: 21 декабря 2006 09:26 · Личное сообщение · #5 |
|
Создано: 21 декабря 2006 09:29 · Личное сообщение · #6 |
|
Создано: 21 декабря 2006 09:44 · Личное сообщение · #7 HoBleen Захади,Дарагой!Сюда -> www.microsoft.com/whdc/devtools/debugging/debugstart.mspx HoBleen пишет: Вроде бы в IDA есть такая же возможность - таскать с сайта микрософта символы. Если ты ковыряешь системные библиотеки,ядро, то лучше чем полный набор всех символов под рукой, ничего нет! Ида вначеле на локальной машине ищет,если не нашла - лезет в инет. SymbolRetriever - это аналогичная тулза,которая загружает из инета отладочные символы для SoftIce. ----- – Почему ты работаешь по ночам ? – Так удобнее... В одну смену с чертями... ![]() |
|
Создано: 21 декабря 2006 10:00 · Личное сообщение · #8 |
|
Создано: 21 декабря 2006 10:19 · Личное сообщение · #9 [ZIP] пишет: плиз, поясните что за "символы". не совсем понятно. Простым языком - это некоторые файлы, которые помогают в разборе снимка оперативной памяти. А в остатьном, читай Свен Шрайбер - "Недокументированные возможности Windows 2000". ----- – Почему ты работаешь по ночам ? – Так удобнее... В одну смену с чертями... ![]() |
|
Создано: 21 декабря 2006 11:11 · Личное сообщение · #10 tnt17 пишет: это некоторые файлы, которые помогают в разборе снимка оперативной памяти ...простым языком,да?? [ZIP] Ну,просматриваешь ты в отладчике какую-нибудь системную библиотеку,например,ntdll.dll. Если установлены символы этой библиотеки,то ты будешь видеть названия функций.Например,такой-то адрес относится к функции ntdll!LdrGetDllHandle и т.п. ----- the Power of Reversing team ![]() |
|
Создано: 21 декабря 2006 12:57 · Поправил: Ruller · Личное сообщение · #11 |
|
Создано: 21 декабря 2006 13:55 · Личное сообщение · #12 Самый лучший ответ на этот вопрос - пройтись pdbdump-ом по понравившемуся файлу с символьной информацией(.pdb) и посмотреть что там есть.Все вопросы отпадут сами. pdbdump можно слить с wasm.ru ![]() wasm.ru/baixado.php?mode=tool&id=205 ----- – Почему ты работаешь по ночам ? – Так удобнее... В одну смену с чертями... ![]() |
|
Создано: 07 августа 2007 05:12 · Личное сообщение · #13 tnt17 пишет: Это главная страница,там можно выбрать ось: www.microsoft.com/whdc/devtools/debugging/symbolpkg.mspx msdl.microsoft.com/download/symbols/packages/windowsxp/WindowsXP-KB835935-SP2-slp-Symbols.exe msdl.microsoft.com/download/symbols/packages/windowsxp/WindowsXP-KB835935-SP2-Debug-slp-Symbols.exe В чем различия? ![]() |
|
Создано: 07 августа 2007 08:36 · Личное сообщение · #14 |
|
Создано: 08 августа 2007 11:52 · Личное сообщение · #15 |
![]() |
eXeL@B —› Софт, инструменты —› DS3.2.1 SymbolRetriever |