태그>windbg(총 51개의 글)
'windbg' 관련 최근글
-
- [DEBUGGER] Attaching debugger to a pr..
-
Hrt4U의 아카이브 by Hrt4U의 아카이브|2014/05/11 12:07
디버거를 프로세스에 붙이기 거의 모든 디버거들(windbg, ollydbg, immunity debugger, etc)이 메모리에 현재 상주하고 있는 프로세스에 붙을 수 있다. 간단한 how To를 참고 HOWTO 1. immunity..
- [DEBUGGER] Attaching debugger to a pr..
-
- 덤프 디버깅 툴
-
La Clef a Verite by Lumos|2014/01/02 18:22
[현재 사용중인 툴들] 1.WinDbg - 삽질하는 만큼 많은 정보를 뱉어내니. 도움이 된듯 2.Visual Studio - 가끔 소스 연동 쪽까지 잘될 경우 디버깅이 편하다. 3.Debug Diagnostic Tool - WinDbg와 병행하여 최근에 주로 사용, 알록달록하게 그래프도 그려주고 가독성도..
- 덤프 디버깅 툴
-
- 프로세스 덤프를 만들어보자…
-
REVIVALIST 미친감자 김주생 by 미친감자|2012/11/23 02:56
안녕하세요~미친감자입니다. 블러거 미친감자…포스팅이 너무 없네요. 그래서 반성하는 마음으로 새벽 포스팅~ 잠이 안와서… 사명감을 가지고 포스팅합니다…완성되지 않더라도…과정이 중요하니.올립..
- 프로세스 덤프를 만들어보자…
-
- Driver개발시 Windbg를 통해 빠르게 debugee에 Driver파일을 복사 및 ..
-
낭비하는 시간 == pow(나중에 후회할 시간, 3) by alkasis|2012/06/13 13:51
#. 디버거는 로컬피씨 디버기는 vmware의 windows server 2003을 기준으로 한다. 1. vmware에 pipe를 이용해 디버거가 붙을 수 있도록 셋팅을 해 준다. (이 내용은 인터넷에 많이 나와 있다.) 2. d:map.ini 파일을 만든다. (경로는 상관없다. 편하자고 저 경로에 썼다.) ..
- Driver개발시 Windbg를 통해 빠르게 debugee에 Driver파일을 복사 및 ..
-
-
-
- [펌]paged pool 리소스 부족 관련 system hang dump 분석
-
공간의틈새 by 공간의틈새|2011/06/28 15:52
출처: 작성자 : Lai Go / 작성일자 : 2010.08.30 paged pool 리소스 부족 관련 system hang dump 분석 간헐적인 터미널 서비스 연결 실패, application hang 이 빈번하게 발생하여 사용자 컨트롤에 따른 시스템 반응이 느린 성능 문제로 추정되는 현상이 발생하고 있는 상황에..
- [펌]paged pool 리소스 부족 관련 system hang dump 분석
-
- WinDBG Command : dg
-
복군 by 복군|2011/06/16 13:40
dg (Display Selector) 명령어는 현재 커널에 존재하는 세그먼트 셀렉터들의 리스트를 보여준다. 1. 유저 레벨에서 사용한 모습 2. 커널 레벨에서 사용한 모습
- WinDBG Command : dg
-
-
- WinDBG Command : dds. dqs, dps
-
복군 by 복군|2011/06/16 11:04
WinDBG d*s (Display Word and Symbols) 명령어는 메모리의 값을 보여주고, 그 값을 현재 가지고 있는 심볼과 비교하여 출력해 준다. 가운데에 오는 d, q, p 는 프로세서의 아키텍쳐를 의미한다. d (Double ..
- WinDBG Command : dds. dqs, dps
-
-
- WinDBG Command : dg
-
복군 by 복군|2011/06/15 20:06
g 명령어는 커널에서 사용하는 세그먼트 디스크립터를 보여준다. 유저모드, 커널모드에서 모두 사용할 수 있다.
- WinDBG Command : dg
-
- Memory Management : Translating Logical ..
-
복군 by 복군|2011/06/15 13:50
이번 글에서는 지난시간에 알아본 세그먼테이션 과정이 윈도우에서 실제로 어떻게 진행되는지 알아보자. 프로그램이 사용하는 논리 주소가 선형 주소로 어떻게 변경되는지를 확인함으로써 윈도우에서 세그먼테이..
- Memory Management : Translating Logical ..
-
- Heap flags 실전편
-
스토리가 있는 리버싱 by sharku|2011/04/04 21:32
힙플래그에 대해서 우선 기본 지식을 정리해 보면 힙의 위치 0x0c 의 기본값은 2가 되어야 하며, 0x10 의 기본값은 0이 되어야 합니다. 이번 글에는 첫번째 플래그(0x0c)의 값을 통해서 실습해보도록 하겠습니다...
- Heap flags 실전편
-
- Windbg 즐겨쓰는 명령어 모음
-
스토리가 있는 리버싱 by sharku|2011/03/31 18:50
본 글은 지극히 개인지향적입니다^-^ !peb peb구조체의 주소를 확인합니다. !peb 0x7ffdf000 (= !peb) 해당 주소가 맞을 경우 peb에 관한 정보를 자세하게 표현합니다. !address 7ffdf000 peb 구조체의 주소가 "7ffdf000" 일경우 peb에 관한 정보를 간략하게 ..
- Windbg 즐겨쓰는 명령어 모음