본문 바로가기

Windows/Debug

(6)
Debug Engine anhkgg/awesome-windbg-extensions: awesome windbg extensions (github.com) GitHub - anhkgg/awesome-windbg-extensions: awesome windbg extensions awesome windbg extensions. Contribute to anhkgg/awesome-windbg-extensions development by creating an account on GitHub. github.com http://serious-code.net/doku/doku.php?id=kb:debugengine kb:debugengine [be serious] Debug Engine WinDbg에서 사용하는 모듈. dbghlp 모듈에..
Debugee로 파일 전송 .kdfiles o:\work\orangelabs\orange\debug.ini map c:\Program Files\Orange\orange.sys o:\work\orangelabs\orange\agent\build\x64\orange.sys 파일이 전송되는 시점은 디버기에서 해당 커널 드라이버가 로딩되는 시점이다.
덤프 분석 www.jiniya.net/wp/archives/14056 BSOD: 신호와 소음 | 괴짜 프로그래머의 일상사~ BSOD: 신호와 소음 by 신영진(YoungJin Shin), codewiz at gmail.com, @codemaru, http://www.jiniya.net #0 2008 베이징 올림픽 개막식을 장식한 화려한 블루스크린 드라이버 개발자 10명을 불러다 놓고 어떤 말을 제일 www.jiniya.net bsodtutorials.wordpress.com/2020/01/17/debugging-stop-0x135-exploring-the-internal-parameter/ Debugging Stop 0x135 – Exploring the Internal Parameter A couple of we..
windbg로 프로세스, 스레드 정보 분석 scent2d.tistory.com/90?category=809213 windbg를 활용한 프로세스, 스레드 정보 분석 1. 커널 디버깅을 시작한다. 2. 아래의 명령어는 EPROCESS 구조체를 이용하여 정보를 표시한다. 3. svchost 중 하나의 주소인 870285a8을 상세히 정보 분석한다. kd> !process 870285a8 7 PROCESS 870285a8 Ses.. scent2d.tistory.com
Vista 이후 커널모드 DebugString을 보고 싶을 때 설정 Vista 이후에서는 커널모드에서 디버그스트링(DebugString)이 출력되지 않도록 디폴트 설정되어 있음. 커널에서 출력하는 DebugString을 보고 싶다면... Kernel Debugger가 활성되어 있을경우, WinDbg를 사용하여 적절한 컴포넌트 필터 Mask를 세팅 (재 부팅 시 초기화 됨) DPFLTR_INFO_LEVEL 로 켜고 싶을 때 kd > ed Kd_DEFAULT_MASK 8 DPFLTR_ERROR_LEVEL 로 켜고 싶을 때 kd > ed Kd_DEFAULT_MASK 0xF 디버그 메시지를 끄고 싶을 때 kd > ed Kd_DEFAULT_MASK 0 디버깅 없이 영구적으로 출력하도록 설정하려면 아래 레지스트리에 HKEY_LOCAL_MACHINE\SYSTEM\CurrentCont..
중단점이 현재 적중되지 않습니다. 이 문서의 기호가 로드되지 않았습니다. Visual Studio 2019로 현재 실행되어 있는 프로세스에 붙여 라이브 디버깅이란 것을 해보려는데 자꾸 이런 문제로 중단점이 먹질 않는다.