fracker
驱动太牛
驱动太牛
  • 注册日期2001-06-28
  • 最后登录2021-03-30
  • 粉丝0
  • 关注0
  • 积分219分
  • 威望81点
  • 贡献值0点
  • 好评度23点
  • 原创分0分
  • 专家分1分
  • 社区居民
阅读:1969回复:26

耳朵来一下。。。。

楼主#
更多 发布于:2002-11-07 10:20
有Windows 2000 的Checked Build 版本吗?还有,装了这种版本以后,真的可以可以在跳转到一个地址的时候,知道这个地址是哪个API吗?500分鼓励一下你回复。
fracker
驱动太牛
驱动太牛
  • 注册日期2001-06-28
  • 最后登录2021-03-30
  • 粉丝0
  • 关注0
  • 积分219分
  • 威望81点
  • 贡献值0点
  • 好评度23点
  • 原创分0分
  • 专家分1分
  • 社区居民
沙发#
发布于:2002-11-07 10:50
哪里去了?还没上班?
DLM
DLM
游客
游客
板凳#
发布于:2002-11-07 10:51
呵呵,应该是还没有下班!!! :D :D :D
fracker
驱动太牛
驱动太牛
  • 注册日期2001-06-28
  • 最后登录2021-03-30
  • 粉丝0
  • 关注0
  • 积分219分
  • 威望81点
  • 贡献值0点
  • 好评度23点
  • 原创分0分
  • 专家分1分
  • 社区居民
地板#
发布于:2002-11-07 10:55
你怎么知道得那么清楚?
ARRON
驱动老牛
驱动老牛
  • 注册日期2002-03-18
  • 最后登录2010-05-02
  • 粉丝0
  • 关注0
  • 积分28分
  • 威望21点
  • 贡献值0点
  • 好评度10点
  • 原创分0分
  • 专家分0分
地下室#
发布于:2002-11-07 10:57
你怎么知道得那么清楚?

你不是开国会乐吗?还不知道怎么回事? :D :D
DLM
DLM
游客
游客
5楼#
发布于:2002-11-07 10:58
[quote]你怎么知道得那么清楚?

你不是开国会乐吗?还不知道怎么回事? :D :D [/quote] :mad: :mad: :mad: :mad: :mad: :mad:
fracker
驱动太牛
驱动太牛
  • 注册日期2001-06-28
  • 最后登录2021-03-30
  • 粉丝0
  • 关注0
  • 积分219分
  • 威望81点
  • 贡献值0点
  • 好评度23点
  • 原创分0分
  • 专家分1分
  • 社区居民
6楼#
发布于:2002-11-07 11:04
开什么会?不知道。
laicq
驱动中牛
驱动中牛
  • 注册日期2002-10-04
  • 最后登录2004-05-01
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
7楼#
发布于:2002-11-07 11:05
开什么会?不知道。

保密大会! :D :D :D
[img]http://www.warchina.com/image/zj1.gif[/img] Good good study,day day up!
fracker
驱动太牛
驱动太牛
  • 注册日期2001-06-28
  • 最后登录2021-03-30
  • 粉丝0
  • 关注0
  • 积分219分
  • 威望81点
  • 贡献值0点
  • 好评度23点
  • 原创分0分
  • 专家分1分
  • 社区居民
8楼#
发布于:2002-11-07 11:08
人人都知道了,还叫什么保密大会?
laicq
驱动中牛
驱动中牛
  • 注册日期2002-10-04
  • 最后登录2004-05-01
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
9楼#
发布于:2002-11-07 11:22
就是通知水版各位通知作好保密工作的大会 :D
[img]http://www.warchina.com/image/zj1.gif[/img] Good good study,day day up!
WindThruEars
驱动老牛
驱动老牛
  • 注册日期2002-11-17
  • 最后登录2004-07-10
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
10楼#
发布于:2002-11-07 11:24
有Windows 2000 的Checked Build 版本吗?还有,装了这种版本以后,真的可以可以在跳转到一个地址的时候,知道这个地址是哪个API吗?500分鼓励一下你回复。


Yeah, I have that. But I cannot understand your 2nd question well. Are you mean given an address, e.g. 0x8010XXXX and you want to know what function this address belong to? e.g. in the form of IopXXXX+0xXXh. Is that what you want? If this is what you need, both SoftICE and Windows Kernel Debugger can do that even with retail windows. But make sure you have enough Windows symbols.
我是假耳朵
fracker
驱动太牛
驱动太牛
  • 注册日期2001-06-28
  • 最后登录2021-03-30
  • 粉丝0
  • 关注0
  • 积分219分
  • 威望81点
  • 贡献值0点
  • 好评度23点
  • 原创分0分
  • 专家分1分
  • 社区居民
11楼#
发布于:2002-11-07 11:29
[quote
Yeah, I have that. But I cannot understand your 2nd question well. Are you mean given an address, e.g. 0x8010XXXX and you want to know what function this address belong to? e.g. in the form of IopXXXX+0xXXh. Is that what you want? If this is what you need, both SoftICE and Windows Kernel Debugger can do that even with retail windows. But make sure you have enough Windows symbols.
 [/quote]

Yes, that is what I want, Can you tell me where the symbols can be downloaded ?
WindThruEars
驱动老牛
驱动老牛
  • 注册日期2002-11-17
  • 最后登录2004-07-10
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
12楼#
发布于:2002-11-07 11:44
Good, I suppose you have DriverStudio installed. There is a symbol retriever installed. You can use that to download windows pdb symbols and translated into nms symbols for softice using.

Or you can go to:
http://www.microsoft.com/ddk/debugging/symbolpkg.asp#Windows%20symbol%20packages

我是假耳朵
WindThruEars
驱动老牛
驱动老牛
  • 注册日期2002-11-17
  • 最后登录2004-07-10
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
13楼#
发布于:2002-11-07 11:45
Indeed the symbol retriever is pretty good, it\'s able to download correct symbols for files you selected. If you don\'t need symbols for all windows components. symbol retriever is good tool.
我是假耳朵
fracker
驱动太牛
驱动太牛
  • 注册日期2001-06-28
  • 最后登录2021-03-30
  • 粉丝0
  • 关注0
  • 积分219分
  • 威望81点
  • 贡献值0点
  • 好评度23点
  • 原创分0分
  • 专家分1分
  • 社区居民
14楼#
发布于:2002-11-07 11:48
Thanks, It\'s very kind of you.
HuYuguang
论坛版主
论坛版主
  • 注册日期2001-04-25
  • 最后登录2013-04-29
  • 粉丝3
  • 关注1
  • 积分92分
  • 威望11点
  • 贡献值0点
  • 好评度9点
  • 原创分1分
  • 专家分0分
15楼#
发布于:2002-11-07 11:52
Thanks, It\'s very kind of you.


哥们,chkbuild和symbol还不是一回事。
symbol只是一点点符号表而已。chkbuild
里面的所有核心组件都是dbg编译的,因此
有无穷多的assert和dgbprint。系统比
free版本的慢了不止2倍。

ps:如果要在chkbuild上面安装中文软件,
那就是要找死。就忙着对付那些softice的
弹出窗口吧(xxxx assert)。不是说不可以,
不过我发现连MS自己的很多中文软件都出这些
错。
不再回忆从前,我已经生活在幸福当中。
DLM
DLM
游客
游客
16楼#
发布于:2002-11-07 11:53
说500怎么成1000啦!!!
 :mad: :mad: :mad: :mad:
dzjhnld
驱动老牛
驱动老牛
  • 注册日期2002-09-30
  • 最后登录2002-11-19
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
17楼#
发布于:2002-11-07 11:55
说500怎么成1000啦!!!
 :mad: :mad: :mad: :mad:

到头来(回到家)还不又得进你的口袋―― :D :D :D
天下风云出我辈 一入江湖岁月催 鸿图霸业谈笑中 不胜人生一场醉 罪过罪过!!
WindThruEars
驱动老牛
驱动老牛
  • 注册日期2002-11-17
  • 最后登录2004-07-10
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
18楼#
发布于:2002-11-07 11:59
哥们,chkbuild和symbol还不是一回事。
symbol只是一点点符号表而已。chkbuild
里面的所有核心组件都是dbg编译的,因此
有无穷多的assert和dgbprint。系统比
free版本的慢了不止2倍。

ps:如果要在chkbuild上面安装中文软件,
那就是要找死。就忙着对付那些softice的
弹出窗口吧(xxxx assert)。不是说不可以,
不过我发现连MS自己的很多中文软件都出这些
错。


Check build is not optimized, after all, it\'s compiled with debug option on, so there are many asserts and debug outputs. Sure it\'s slow. But besides that, checked build doesn\'t expose too much information more than retail build. Even checked build is installed, you still need the symbols to make full use of it.
我是假耳朵
dazzy
驱动中牛
驱动中牛
  • 注册日期2001-03-23
  • 最后登录2008-08-12
  • 粉丝1
  • 关注0
  • 积分0分
  • 威望10点
  • 贡献值1点
  • 好评度10点
  • 原创分0分
  • 专家分0分
19楼#
发布于:2002-11-07 12:00
用loader加载symbols后,经如ice,输入sym 命令,你就能看到相关的符号列出来,里面包含了一些api,鼠标右击并选中Un_Assemble,他就能引导你看到此api的代码(汇编)。

ida 插件for softice(ida 4.17)可以提取nms文件。

ida配合softice太棒了。
附件名称/大小 下载次数 最后更新
2002-11-07_i2s.plw (97KB)  0
上一页
游客

返回顶部