WinDbg 버전(타임스템프) 일치하지 않는 심볼파일 로드하기
Reverse Engineering 2023. 7. 2. 00:50 |반응형
WinDbg는 타임스템프가 일치하지 않으면 심볼 파일을 로드하지 않는다. 모듈과 심볼이 일치하지 않아 정보가 정확하지 않을 수 있기 때문이다. 정확한 심볼을 구할 수 없다면 타임스템프가 다르더라도 가지고 있는 심볼을 강제 로드할 수 있다.
- /i: 타임스템프를 무시한다.
- 모듈 시작 주소: 9afd0000
- 모듈 크기: 9afd7000 - 9afd0000 = 7000
이미지를 찾을 수 없다는 Win32 에러(0x2)가 나타나지만 무시한다.
물론 타임스템프가 다르기 때문에 정확한 정보를 표시하지 못할 수 있다.
위 상황과는 약간 다르다. 같은 에러 메세지가 나타났지만 이번엔 정말 심볼을 로드하지 못한 것이다. 어떤 이유에 의해 심볼 파일의 경로가 바뀌거나 삭제되는 경우 심볼 파일을 찾지 못하게 된다.
※ 다시 말할 수 없게 하려면 '!sym quiet'를 실행한다.
2023.04.29 - [Reverse Engineering] - WinDbg 설치 하고 심볼 경로 설정하기(feat. 심볼 강제 로드)
반응형
'Reverse Engineering' 카테고리의 다른 글
WinDbg 메모리 덤프 분석 1 (0) | 2023.07.02 |
---|---|
BSOD Crash on Crtl + Scroll 매뉴얼 메모리 덤프 (1) | 2023.07.02 |
실행중인 프로세스 메모리 덤프 생성 ProcDump (0) | 2023.06.30 |
Collecting User-Mode Dumps 유저모드 응용 프로그램 크래시 덤프 (0) | 2023.06.30 |
Generate a kernel or complete crash dump 커널/전체 메모리 크래시 덤프 생성 (0) | 2023.06.29 |