【逆向】WinDbg符号文件详解

符号文件

编译器和链接器在创建二进制镜像文件(诸如exe、dll、sys)时,伴生的后缀名为(".dbg",".sym",".pdb")的包含镜像文件编译、链接过程中生成的符号信息的文件称为符号文件。
具体来说,符号信息包括如下内容:

1 // 全局变量(类型、名称、地址)
2 // 局部变量(类型、名称、地址)
3 // 函数(名称、原型、地址)
4 // 结构体类型定义

符号路径

符号路径是调试器寻找符号文件的方向,它可以是本地文件夹路径、可访问的UNC路径、或者是符号服务器路径。符号服务器有一套命名规则,使得调试软件能够正确找到需要的符号文件。为了降低网络访问的成本,WinDbg会将从服务器上下载到的符号文件,保存在本地缓存中,以后调试器需要符号文件的时候,先从缓存中寻找,找不到的时候再到服务器上下载。

设置符号路径

查看设置
手动设置
命令设置

猜你喜欢

转载自www.cnblogs.com/SunsetR/p/12034336.html