随笔分类 -  dump

摘要:最近在分析一个蓝屏dump时发现,nt模块加载不了符号表,其他系统驱动的符号表都能加载成功 激活详细符号加载信息 但是提取对方电脑上的ntoskrnl.exe用IDA分析,发现可以正确加载到符号表,于是我将提取到的ntoskrnl.exe放到windbg要找到的路径上去例如: 结果这次终于正常加载上 阅读全文
posted @ 2017-09-29 17:22 土豆吞噬者 阅读(2018) 评论(0) 推荐(0)