首页
社区
课程
招聘
[分享]让WinDbg、IDA、VC自动下载符号表
发表于: 2010-2-27 13:11 38125

[分享]让WinDbg、IDA、VC自动下载符号表

2010-2-27 13:11
38125

很多人跟踪到Windows自带的DLL里的时候有时会很茫然……
突然找到一种方法能让它们都有符号表……
然后里面的各种变量名、函数名等全部显现出来……

设置方法:
“我的电脑”属性中,高级设置里,
有个环境变量,
变量名:_NT_SYMBOL_PATH
变量值:SRV*{$Path}*178K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8X3#2K6k6r3I4Q4x3X3g2E0K9h3y4J5L8%4y4G2k6Y4c8Q4x3X3g2U0L8$3#2Q4x3V1k6V1L8%4N6F1L8r3!0S2k6q4)9J5c8Y4y4&6L8h3u0G2L8s2y4Q4x3V1j5`.
将“{$Path}”替换为要存储pdb符号表文件的路径,比如:C:\PDB

于是在VC里写程序调试时,或者用IDA时,都会从网上自动下载符号表……
msvcrt.pdb,ole32.pdb,System.Data.pdb,ws2_32.pdb,WebDev.WebServer.pdb……

但是VC运行程序时会自动下载完所有要用到的pdb,所以第一次启动会很慢,若想立即看结果,只要把网络断开就行了……
仅此分享……


[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 7
支持
分享
最新回复 (20)
雪    币: 412
活跃值: (30)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
2
好神奇
2010-2-27 13:31
0
雪    币: 220
活跃值: (55)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
谢谢分享!!!!!!
为什么这个地址直接打开是一个错误的网页?
The data you requested cannot be retrieved.
2010-2-27 13:56
0
雪    币: 178
活跃值: (10)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
4
很好!多谢分享。。。
2010-2-27 17:23
0
雪    币: 346
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
非常的厉害哦。谢谢楼主
2010-2-27 17:38
0
雪    币: 370
活跃值: (15)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
6
原来如此,就是一个系统变量。
化神奇为明了
2010-2-27 19:34
0
雪    币: 14166
活跃值: (5077)
能力值: ( LV15,RANK:1673 )
在线值:
发帖
回帖
粉丝
7
果然如此...谢谢分享
2010-2-28 04:19
0
雪    币: 14166
活跃值: (5077)
能力值: ( LV15,RANK:1673 )
在线值:
发帖
回帖
粉丝
8
不过看着建了目录应该在下载了...但好象下载不成功?
2010-2-28 04:37
0
雪    币: 134
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
有符号文件,调试起来轻松多了
2010-2-28 13:13
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
使用这个环境变量后,再用VS2008(按F5)来调试自己的程序,会让加载符号过程非常缓慢,甚至会hang住。
XP与win7下都是这样。。。。
2010-3-2 16:32
0
雪    币: 40
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
我的环境变量里怎么没有这个_NT_SYMBOL_PATH 变量 ?
2010-3-2 16:45
0
雪    币: 240
活跃值: (26)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
12
谢谢分享!!!!!!
为什么这个地址直接打开是一个错误的网页?

因为不允许直接访问……

不过看着建了目录应该在下载了...但好象下载不成功?

那个速度有点慢……

使用这个环境变量后,再用VS2008(按F5)来调试自己的程序,会让加载符号过程非常缓慢,甚至会hang住。

断网就迅速结束下载符号了……直接运行程序……

我的环境变量里怎么没有这个_NT_SYMBOL_PATH 变量 ?

可以自己添加变量……
2010-3-3 17:14
0
雪    币: 306
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
学习一下经验了
2010-4-8 10:49
0
雪    币: 517
活跃值: (64)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
14
一样,感觉在下,但没有一个文件下载成功。可能网络下载有问题,不断尝试中......
2010-4-8 12:21
0
雪    币: 260
活跃值: (52)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
去微软直接下符号文件快得多,打包的下载!
2010-4-9 11:42
0
雪    币: 181
活跃值: (56)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
下载 Windows 符号包

9aaK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3#2A6j5%4u0G2M7$3!0X3N6q4)9J5k6h3y4G2L8g2)9J5c8X3y4Z5K9h3&6S2i4K6u0r3N6$3S2V1j5#2)9J5c8V1c8W2N6W2c8G2L8$3I4K6i4K6u0r3k6r3g2T1N6h3N6Y4K9h3&6Y4i4K6u0r3M7%4W2E0j5X3!0D9M7r3E0Y4i4K6u0W2L8i4y4H3P5l9`.`.
2010-4-9 20:46
0
雪    币: 349
活跃值: (32)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
官网下载很快了   还是下好不用担心网速
2010-4-24 23:02
0
雪    币: 622
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
很正常
2010-4-24 23:17
0
雪    币: 270
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
19
怎么下? 具体网址在哪?
2010-9-29 00:06
0
雪    币: 121
活跃值: (22)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
这个是好东西呀 一定要顶了 会很方便的
2010-9-29 10:21
0
雪    币: 29
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
关注一下
2010-9-30 05:12
0
游客
登录 | 注册 方可回帖
返回