Not login

167 questions

Sort by » date activity ▲ answers votes
0
votes
1
answer
89
views
我目前的情况是这样的 我在NtClose内核API上下断点,单步走了几下,出去吃了个饭,大概30分钟后。我发现nano debugger好像是失效了,显示busy状态,但是break不下来。GDK7机器也是屏幕卡住。。。。不知道啥情况
2020-07-15 18:16:02 +0800 NCADMIN
0
votes
1
answer
122
views
对分区大小进行重排,干掉了ubuntu,请问有什么办法可以重装ubuntu,官网是否提供了相应的ISO下载?
2020-07-25 12:09:54 +0800 GDK
0
votes
0
answers
21
views
怎么使用图中13-16的usb端口,需要怎么连线? ![image description](/nanobell/upfiles/1596683952533457004924.png)
2020-08-06 11:19:50 +0800 likemorecoins
0
votes
1
answer
108
views
目标机默认启用了DCI,如果想通过Windbg通过USB3来调试GDK7的windows内核,如何设置呢?
2020-08-06 20:02:10 +0800 gdman
0
votes
1
answer
106
views
如题................
2020-08-10 16:26:33 +0800 NCADMIN
0
votes
2
answers
60
views
vertarget ` eXDI Device Kernel Version 0 UP Free x64 Product: WinNt, suite: TerminalServer SingleUserTS Machine Name: Primary image base = 0x0000000000000000 Loaded module...
2020-08-17 10:07:22 +0800 henly
0
votes
1
answer
77
views
0
votes
1
answer
65
views
类似windbg 双机调试中,如果驱动或者内核中出现内存异常访问,windbg会自动附加,并记录异常栈。方便进一步调试和分析原因。
2020-09-06 20:53:22 +0800 gdman
0
votes
4
answers
129
views
nancode装上后好像吧windbg的颜色改了,怎么把windbg颜色和布局改回去呢.
2020-09-21 02:49:17 +0800 WangYi
0
votes
0
answers
29
views
我觉得除了普通的软硬件断点之外,jtag带来的中断事件也很有用,但是里面有很多中断事件我都不太清楚什么起作用,能否简单介绍一下含义和用途呢?
2020-09-24 22:35:35 +0800 nj001
0
votes
1
answer
97
views
GDK7开机,插好USB线到主机,但是在主机的设备管理器中看不到DCI设备,该如何办?
2020-11-12 19:55:11 +0800 gdman
1
vote
1
answer
30
views
我用asan扫描内存破坏的问题,asan却报告了很多unknown-crash的问题,请问什么情况下asan会报告unknown-crash呢? 环境: 编译器:gcc 8.2.0 Asan:libasan.so.5 操作系统:Linux euto-v9 4.14.137 CPU:ARM...
2020-12-06 22:23:53 +0800 gdman
0
votes
1
answer
60
views
Nano上的windows升级到win10 20H2以后,Nano中运行Kernel debugging无法break,只有下列信息: " 21:15:23#EXDI:vread 0xfffff80069400110 - elements 264 width 1 exits with hr=0x0, read=264...
2020-12-12 17:38:38 +0800 gdman
0
votes
1
answer
67
views
如何为gdk7手工更新NDB
2020-12-12 22:28:34 +0800 gdman
1
vote
2
answers
103
views
请问下格蠹的符号服务器地址是什么
2021-01-06 18:20:58 +0800 gdman
0
votes
1
answer
39
views
attach一个notepad进程实验,提示: Starting new session... Err:调试器插件加载失败,请检查!
2021-04-18 21:59:09 +0800 gdman
0
votes
0
answers
14
views
关于efi文件如何使用第三方库函数。efi文件是pe格式,但没有传统意义上的导入表,即使有了protocol的guid,又如何定位要调用的外部函数的地址信息呢?
2021-04-20 22:30:40 +0800 dishui
0
votes
0
answers
8
views
AC下机器根本进不去modern standby(屏幕off了power灯恒亮),DC下就可以进,什么debug方法比较好?
2021-04-20 22:34:43 +0800 dishui
0
votes
0
answers
14
views
PCIE转USB3,USB3口有没有可能做Win10内核调试?
2021-04-21 23:46:17 +0800 dishui
0
votes
0
answers
21
views
在WinDBG中拷贝内存数据,比如从用户地址拷贝一段内存数据到内核空间,有啥好办法?
2021-04-21 23:47:17 +0800 dishui
0
votes
0
answers
15
views
请教0x80000003 断点异常怎么分析,而且发生系统函数中。
2021-04-21 23:47:44 +0800 dishui
0
votes
0
answers
22
views
arm下实现清空CPU的cache有什么办法吗,因为使用不了intrin库的函数。
2021-04-21 23:48:23 +0800 dishui
0
votes
2
answers
51
views
转储文件很小,在windbg打开很快,用nanocode打不开,不知道什么原因
2021-04-24 19:06:13 +0800 dishui
0
votes
1
answer
58
views
问题描述: target ARMv8 raspberry 4. host windows 10 : ARM development studio + dstream cat /proc/kallsymb |grep cdev_open 找到地址0xffffffc0100ad4c0 在cdev kernel driver 的 open 函数处设置...
2021-04-27 22:12:28 +0800 gdman
0
votes
2
answers
50
views
加载符号发现对应的 ntdll.dll--->加载的是 wntdll.pdb 符号,然后使用windbg !address 或者!peb相关命令就提示下面这种错误 **1.为什么ntdll会加载wntdll.pdb不加载ntdll.pdb** **2.已经翻墙挂着代理** **3.符号文件夹路径也都是英文的。** ...
2021-05-03 11:09:57 +0800 liuxiaoliang
0
votes
1
answer
47
views
装了多个版本的Linux内核后,启动项中有很多个,有些是不工作的,希望删掉
2021-05-06 16:29:22 +0800 gdman
0
votes
0
answers
20
views
1. 生成调试信息.在属性->c/c++->常规,中设置调试信息格式。 ![image description](/nanobell/upfiles/1620290305755511691365.png) 2. 在属性->连接器->调试,中设置调试信息。 ![image...
2021-05-06 16:49:33 +0800 祸害一方
0
votes
1
answer
100
views
配置GDK7简单流程 ---------- - 刚刚到了没几天的GDK7一直没有使用,周末可以好好看看怎么玩的。在配置过程中由于没仔细看新手教程导致出现了一些小问题,多亏张老师的细心指导,才将这些问题解决,于是乎就把这些小问题记录了一下。 - (1)主机:Mac (1)目标机:GDK7_Winodows10 ...
2021-06-02 10:44:01 +0800 gdman
0
votes
1
answer
68
views
目前Intel已经不再提供system studio的下载,而是提供了下一代替代品openAPI。 在官方说明里说 openAPI base toolkit & IoT toolkit 已经完全包含了system...
2021-06-29 10:44:37 +0800 henly
0
votes
1
answer
170
views
我用windbg预览版调试我主机vs上写的驱动,正常来说加个断点中断到我驱动代码的时候会加载源代码和符号,这样没啥问题,调试完我让内核继续跑起来,但是我重新编译驱动的时候,vs提示pdb文件已被占用,无法生成,这肯定是调试的时候pdb文件被windbg打开了,但是调试完又没有释放导致文件占用,所有这种情况有啥解决方法吗?
2021-07-13 15:04:51 +0800 tinydrop

Contributors

henly gravatar image GDK gravatar image NCADMIN gravatar image nj001 gravatar image int 2e gravatar image gdman gravatar image tinydrop gravatar image liuxiaoliang gravatar image hb_zxl gravatar image dishui gravatar image 祸害一方 gravatar image zhangdabao gravatar image likemorecoins gravatar image helica gravatar image badboy4me gravatar image yujun.han gravatar image

Tags

关闭