Hibakeresés a kernel ablakok

A „kernel hibakereső” azt jelenti, hogy tanulmányozza a belső kernel adatszerkezet és (vagy) lépésenként nyoma a kernel funkciók. Ez a rögzítés egy nagyon hasznos módja a belső Windows eszköz vizsgálat, mert lehetővé teszi, hogy megjelenítéséhez a belső rendszer információt, amely nem érhető el, ha bármilyen más módon, és világos áttekintést ad a végrehajtás a kódot a kernelben.

Mielőtt rátérnénk a különböző lehetőségeket, hibakeresés a kernel, vizsgáljunk meg egy sor fájlokat, hogy szükség lesz, hogy végre bármilyen ilyen hibakeresés.

Szimbólumok a kernel hibakereső

Symbol fájlok nevét tartalmazza függvények és változók, valamint a séma és a méret adatszerkezeteket. Ezeket a program által generált-linker (kapcsoló), és egy nyomkövető utal ezeket a neveket, és megjeleníti őket során hibakeresés ülésén. Ez az információ általában nem tárolják bináris kód, mint a teljesítménye a kód nem szükséges. Ez azt jelenti, hogy anélkül, hogy a bináris kód kisebb lesz, és gyorsabban fut. De ez azt is jelenti, hogy amikor hibakeresés szükséges hozzáférést biztosít a hibakereső szimbólum fájlok, bináris képek, amelyek linkek alatt hibakeresés ülésén.

Hibakeresés a kernel ablakok
Ahhoz, hogy használni bármilyen hibakeresés kernel módban annak érdekében, hogy tanulmányozza a belső szerkezete a Windows kernel adatstruktúrák (folyamatok listáját, szálak, blokkok, betöltött illesztőprogramok listája, memóriahasználat, és így tovább. D.), szükséges a megfelelő szimbólum fájlok és legalább egy szimbólum fájl egy bináris kernel kép - Ntoskrnl.exe. szimbólumtáblát fájlokat kell egyeznie a változat a bináris kép, ahonnan nyerték. Például, ha a csomag telepítve van a Windows Service Pack vagy bármilyen gyorsjavítás frissíteni a kernelt, meg kell, hogy megfelelően frissített szimbólum fájlok.

Kapcsolódó cikkek