Нужен материал по WinDbg ~

Тема в разделе "WASM.NT.KERNEL", создана пользователем nbyte, 26 июл 2007.

  1. nbyte

    nbyte New Member

    Публикаций:
    0
    Регистрация:
    27 май 2007
    Сообщения:
    161
    Здравствуте.
    Вообщем установил я WinDbg и соеденил вроде все нормально работает.
    И тут вот низнаю с какого угла его начать есть.
    Вообщем можете пожалуйста подсказать может статей каких-нибудь или с чего сами начанали?
    Мне нужно видео драйвер отладить и понять изза чего BSOF получаеться.
    Работал только с отладчиками ring3 и трудно его понять ничего непрочитав.
     
  2. WIN32

    WIN32 Member

    Публикаций:
    0
    Регистрация:
    20 янв 2007
    Сообщения:
    338
    В Хелпе много инфы, привыкнешь.
     
  3. Stub

    Stub New Member

    Публикаций:
    0
    Регистрация:
    11 май 2004
    Сообщения:
    311
    Адрес:
    Siberia
    nbyte
    Кое-какие примеры и разъяснения проскакивают у Шрайбера (правда с тех пор синтаксис местами поменялся), кое-что есть у Руссиновича с Соломоном (про анализ крэшдампов имею в виду), также в инете можно поискать статейки (что-то было даж на хакере). Правда это все не сравнится с хелпом от самого WinDbg, а потому WIN32 дал верный совет.
     
  4. Four-F

    Four-F New Member

    Публикаций:
    0
    Регистрация:
    31 авг 2002
    Сообщения:
    1.237
    На иноземном языке:
    http://www.codeproject.com/debug/windbg_part1.asp
    http://www.codeproject.com/script/articles/list_articles.asp?userid=961412
     
  5. nbyte

    nbyte New Member

    Публикаций:
    0
    Регистрация:
    27 май 2007
    Сообщения:
    161
    А как вообше поставить бряк например на какуюнибудь строку кода в драйвере, такое вообще возможно?
    (Я имею ввиду не на адрес, тоесть адреса у меня нету)
    Я как понимаю тут вначале как в Softice нужно к процесу какбы прикрепиться?
     
  6. z0mailbox

    z0mailbox z0

    Публикаций:
    0
    Регистрация:
    3 фев 2005
    Сообщения:
    635
    Адрес:
    Russia СПБ
    прямо в исходнике ставишь курсор на строку и давишь Ф9