双机调试配置 ntkrnlmp.pdf (Module name Error)
安装环境 win10+VirtualKD-3.0+虚拟机winxp(win7x64)
0.安装wdk这个就不说了
1.下载安装vitualKD ,然后运行会得到这个文件夹。

2.把target文件夹复制到虚拟机xp内,运行,下一步下一步,然后重启会看到

选择第一个就是调试模式了,这里非常简单
3.运行vmmon64会看到这个界面,xp应该是会显示出来的

4.点开上图的Debugger path选择你的windbg版本,比如本例子,xp是32位的,我选择的也是x86的windbug。选择好了,点击Run debugger

如果一直显示Waiting to reconnect
可以根据这个链接来处理:(https://jingyan.baidu.com/article/3a2f7c2e6dee4126afd611c6.html)
到此理论上应该能够正常调试了:可以正常中断和继续虚拟机。
5.设置Symbol
---》ntkrnlmp.pdf找不到或者配置正确,但是却下载不下来symbol
5.1换下载源,不要用微软的,可以用(SRV*c:\mysymbol* https://gitee.com/lisjgitee/microsoft_debugging_symbols/tree/master/symbol)
下载下来一些文件,但是还是报错(Module name Error)
5.2搜索了很久,都不好使,直接开始上vpn,调到全局模式,仍然下载微软地址 c:\mysymbol*http://msdl.microsoft.com/download/symbols
先用.symfix设置路径,然后重新加载,终于完成。。。。。
最后一步浪费了得一个小时,醉了。建议能用vpn一定用,省很多事。

浙公网安备 33010602011771号