نمایش نتایج 1 تا 14 از 14

نام تاپیک: اتصال WinDbg به WMware

  1. #1

    اتصال WinDbg به WMware

    سلام

    ویندوزم رو updateکردم دیگه سیمبولم کار نمی کنه

    بعد تصمیم گرفتم (سفارش شد) با VMware کار کنم
    طبق این لینک مراحل رو رفتم ولی وقتی می خوام Connect بشم تو waiting to reconnect گیر می کنه و دیگه چیزی نمی یاد

    ویندوزی که تو vm نصب کردم xp sp2 و kernel debugging رو هم on کردم ولی توی Xp سیمبول رو نصب نکردم . به هر حال بدون سیمبول باید Connnect بشه دیگه؟

    مشکل کجاست؟

    MA -> ان چی بود که سرعت رو افزایش می داد ؟

    بعد تحریر: MA این نبود http://virtualkd.sysprogs.org/ ؟

    بعد بعد تحریر: با virtualKD هم بازم تو همون Waiting to reconnect... می مونه

    دارم سیمبول های XP sp2 رو می گیرم !! شاید از این باشه
    آخرین ویرایش به وسیله r00tkit : شنبه 06 آذر 1389 در 19:40 عصر دلیل: پیدا کردن جواب سوال اخر :)
    Kernel Mode Developer
    RootKitSMM@Yahoo.com

  2. #2

    نقل قول: اتصال WinDbg به WMware

    مشکل حل شد !
    Kernel Mode Developer
    RootKitSMM@Yahoo.com

  3. #3
    کاربر جدید
    تاریخ عضویت
    خرداد 1389
    محل زندگی
    تهران
    پست
    29

    نقل قول: اتصال WinDbg به WMware

    من میخوام یک درایور به سازم که یک فایل رو کپی کنه میشه راهنماییم کنید؟

  4. #4

    نقل قول: اتصال WinDbg به WMware

    کپی کردن فایل توی کرنل هیچ فرقی با یوزر نداره
    فقط می خوای از توابع مورد نظر استفاده کنی
    اگه نمی تومی این کار رو بکنی کلا کرنل رو بی خیال شو
    توابع مورد نیاز :
    ZwOpenFile
    ZwReadFile
    ZwWriteFile
    Kernel Mode Developer
    RootKitSMM@Yahoo.com

  5. #5
    کاربر جدید
    تاریخ عضویت
    خرداد 1389
    محل زندگی
    تهران
    پست
    29

    نقل قول: اتصال WinDbg به WMware

    واقعا ممنونم . می در حال طی کردن دوره ی کار آموزی هستم . تازه دیروز فهمیدم برنامه نویسی سطح کرنل وجود داره!!!! ویروس استاکس نت هم از همین توابع استفاده کرده

  6. #6
    کاربر جدید
    تاریخ عضویت
    خرداد 1389
    محل زندگی
    تهران
    پست
    29

    نقل قول: اتصال WinDbg به WMware

    میشه تفاوت های کد نویسی توی کرنل و یوزر مد رو برام یک کوچولو توضیح بدین؟؟؟

  7. #7

    نقل قول: اتصال WinDbg به WMware

    کرنل مود یکی از 4 حالت از cpu هستش که در ان به منابع سیستم دست رسی بیشتری داری
    ویندوز از دو تا ring پشتیبانی می کنه که به رینگ 0 می گن کرنل و به رینگ 3 می گن یوزر مود
    برنامه های معمولی توی رینگ 3 اجرا می شن و درایور ها توی ring0

    وقتی داری درایرو می نویسی توی کرنل هستی و به API سابسیستم دست رسی نداری و باید با معماری خاص خودش کد بزنی

    واقعا مطلب زیاده برای گفتن و من هم الان خستم
    وقت شد شاید فردا به عنوان یه مقاله ای توی بخش کرنل همین سایت چیزی هایی نوشتم

    برای شروع می تونی WDk رو مستنداتش رو بگیری و بخونی

    این جا چند تا مثال هستش :
    اول این رو بخون :
    http://www.catch22.net/tuts/kernel101
    سورس هم داره نگاشون کن

    http://driverentry.com/resources/index.htm

    http://www.codeproject.com/Articles/...ion-to-Drivers


    این رو هم حتما بخون :
    http://www.osronline.com/article.cfm?article=20
    Kernel Mode Developer
    RootKitSMM@Yahoo.com

  8. #8
    کاربر جدید
    تاریخ عضویت
    خرداد 1389
    محل زندگی
    تهران
    پست
    29

    نقل قول: اتصال WinDbg به WMware

    بازم ممنونم مگه ZwOpenFile از توابع api نیست؟

  9. #9

    نقل قول: اتصال WinDbg به WMware

    از توابع کرنل هستش اگه از نظر جمله ای نگاه کنیم اره اینم api سطح کرنل هستش
    Kernel Mode Developer
    RootKitSMM@Yahoo.com

  10. #10
    کاربر جدید
    تاریخ عضویت
    خرداد 1389
    محل زندگی
    تهران
    پست
    29

    نقل قول: اتصال WinDbg به WMware

    بازم ممنونم.
    خیلی بهم کمک کردید.

  11. #11
    کاربر دائمی
    تاریخ عضویت
    فروردین 1387
    محل زندگی
    esfahan
    پست
    183

    نقل قول: اتصال WinDbg به WMware

    صرفاً درایور ها توی ring0 اجرا نمیشن!
    device driver ها دو دسته هستن ، سطح کاربر ، سطح هسته ، اصلاً دلیل تقسیم شدن DDK به WDK که الان دو قسمت هست و UMDF و KMDF هم همین هست .
    میشه اینطور گفت که اغلب توی سطح هسته ایجاد / اجرا میشن .

  12. #12

    نقل قول: اتصال WinDbg به WMware

    با سلام من همین مشکل را دارم لطفا کمک کنید.
    آخرین ویرایش به وسیله Arcsinos : چهارشنبه 06 اردیبهشت 1391 در 00:07 صبح دلیل: یافتن پاسخ برخی از سوالات

  13. #13

    نقل قول: اتصال WinDbg به WMware

    با سلام و آرزوی پیشرفت روز افزون شما دوستان گرامی

    دوستان ما توانستیم به تارکت متصل شویم ولی حالا با یک مشکل دیگر روبه رو هستیم :

    * ERROR: Symbol file could not be found. Defaulted to export symbols for ntkrpamp.exe
    وقتی می نویسم :
    !process 0 0
    باز هم میگوید که سیمبول هایش اشتباه است فقط این را میدانم که سیمبواهایم مشکلی ندارد چون تارگت ویندوز ایکس پی پرو است و سیمبولهایم نیز برای همان است. ممنون میشویم راهنمایی کنید . گرچه می دانیم در Kernel Debugging کمک و راهنمایی معنا ندارد ولی خواهش میکنم راهم باندازید.
    خدا نگهدارتان باشد

  14. #14

    نقل قول: اتصال WinDbg به WMware

    با سلام ئ تشکر از دوستانی که ما را یاری نکردند :)

    مشکلمان حل شد . می خواهم بگویم مشکل از چه بود تا دیگران نیز استفاده کنند : Windbg نسخه ی سیستم عاملم را نمیشناخت . باید به اینترنت وصل میشدم تا یک سیمبل را دانلود می کرد .

    srv*c:\symbols*http://msdl.microsoft.com/download/symbols

    به این صورت ولی چون اینترنت ندارم وصل نمیشد . پس از اینکه به اینترنت متصل شدم مشکلم حل شد .

    خدا نگهدارتان باشد

قوانین ایجاد تاپیک در تالار

  • شما نمی توانید تاپیک جدید ایجاد کنید
  • شما نمی توانید به تاپیک ها پاسخ دهید
  • شما نمی توانید ضمیمه ارسال کنید
  • شما نمی توانید پاسخ هایتان را ویرایش کنید
  •