несоответствие символов, ida / windbg - PullRequest
2 голосов
/ 18 октября 2010

Недавно я пытался узнать больше о ядре Windows.Я загрузил правильные символы для моей системы (win7 x64 бесплатно).Я запускаю IDA и открываю ntoskrnl.exe.IDA спросила, нужно ли прикреплять файл pdb.Но большинство функций не были решены - sub_XXXXXX.Итак, я запустил Windbg, я разобрал случайно выбранную функцию, которая должна быть в ntoskrnl - KiSystemCall64.И это покажет вывод.Но в IDA такой функции нет (или она не была решена).Подводя итог, используя те же символы, функции, которые не разбираются в WinDBg, не разрешаются (без признаков) в IDA (и наоборот).Буду признателен за любую помощь, предложения от вас.

1 Ответ

3 голосов
/ 19 октября 2010

Вы анализировали модуль после загрузки символов для него?В окне «Модули» щелкните правой кнопкой мыши ядро ​​и выберите «Загрузить символы отладки».После этого щелкните правой кнопкой мыши модуль еще раз и выберите «Анализировать модуль».

-scott

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...