Просмотр реальных значений структур в livekd

Тема в разделе "WASM.NT.KERNEL", создана пользователем EvilsInterrupt, 13 окт 2008.

  1. EvilsInterrupt

    EvilsInterrupt Постигающий азы дзена

    Публикаций:
    0
    Регистрация:
    28 окт 2003
    Сообщения:
    2.428
    Адрес:
    Russia
    По сабжу, есть такой тулз от Руссиновича, пока могу токо просматривать сами структуры, в виде команд:
    dt nt!_nt_tib или другие, но чтобы еще и значения смотреть, мне приходится:
    WinDebug-> File-> Kernel Debug -> Local -> Ok и уже там в окне писать !peb или еще что надо.

    Но можно ли из livekd ?
     
  2. wasm_test

    wasm_test wasm test user

    Публикаций:
    0
    Регистрация:
    24 ноя 2006
    Сообщения:
    5.582
    dt _STRUCTURE_NAME address

    например

    dt _KPCR ffdff000
     
  3. EvilsInterrupt

    EvilsInterrupt Постигающий азы дзена

    Публикаций:
    0
    Регистрация:
    28 окт 2003
    Сообщения:
    2.428
    Адрес:
    Russia
    а если я адреса не знаю ? ;) Мне куда проще как в WinDBG нажал на !peb и он уже сам вычислит )
     
  4. wasm_test

    wasm_test wasm test user

    Публикаций:
    0
    Регистрация:
    24 ноя 2006
    Сообщения:
    5.582
    там тоже можно. только проблема в том что твой процесс PEB не имеет :)
     
  5. EvilsInterrupt

    EvilsInterrupt Постигающий азы дзена

    Публикаций:
    0
    Регистрация:
    28 окт 2003
    Сообщения:
    2.428
    Адрес:
    Russia
    Не хочется создавать еще одну тему, потому напишу вопрос тут:

    На работе пишу в livekd.exe команду:
    dt nt!* и мне сразу много наименований структур выдается. Привык уже как-то!

    А дома, ввожу и получаю:
    Где мои структуры ? )))

    зы:
    символы он загрузил, аж на 30 с лишним метров ;) Т.е _NT_SYMBOL_PATH настроен как надо )