我正在与 WinDbg 进行调试器会话。我输入lm
命令,它显示加载的模块,但我不太明白下面的(导出符号)是什么意思?
048c0000 0550c000 Db (export symbols) Db.dll
05520000 05535000 Graph (export symbols) Graph.dll
我原以为它会说符号未加载或加载或延迟,但事实并非如此。在这种情况下(导出符号)表示什么?
导出的符号意味着没有加载 PDB 文件,而是从二进制文件(EXE、DLL)中读取符号。二进制文件有一个导出表。该表用于解析符号。
导出表是PE文件格式的一个功能。如果你想看的话,你可以使用CFF 浏览器 http://www.ntcore.com/exsuite.php。如果您想要示例二进制文件,请使用ntdll.dll
from %windir%\system32
:
关于信息量,按以下顺序增加:
您可能还会看到“延迟”符号,这意味着 WinDbg 还不知道,因为它还没有尝试加载它们。使用ld*;.reload
如果你想摆脱延迟符号。
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)