当前位置:Gxlcms > 数据库问题 > WinDbg扩展

WinDbg扩展

时间:2021-07-01 10:21:17 帮助过:37人阅读

您使用的扩展DLL必须与目标计算机的操作系统匹配。随Windows软件包调试工具一起提供的扩展DLL都放置在安装目录的不同子目录中:
  •  winxp目录包含可用于Windows XP和更高版本的Windows的扩展。
    技术图片
  • winext目录包含可与任何版本的Windows一起使用的扩展。dbghelp.dll模块位于Windows调试工具的基本目录中,也包含此类型的扩展。
    技术图片

如果编写自己的调试器扩展,则可以将它们放在任何目录中。但是,建议您将它们放在新目录中,并将该目录添加到调试器扩展路径中。最多可以加载32个扩展DLL。

使用调试器扩展命令

调试器扩展命令的使用与调试器命令的使用非常相似。该命令在调试器命令窗口中键入,在该窗口中生成输出,或者在目标应用程序或目标计算机中生成更改。实际的调试器扩展命令是调试器调用的DLL中的入口点。

调试器扩展由以下语法调用:
![module.]extension [arguments]

模块名后面不应跟.dll文件扩展名。如果模块包含完整路径,则默认字符串大小限制为255个字符。如果模块尚未加载,则将使用对LoadLibrary(模块)的调用将其加载到调试器中。调试器加载扩展库后,调用getprocAddress函数在扩展模块中查找扩展名。扩展名区分大小写,输入时必须与扩展模块的.def文件中显示的完全一致。如果找到扩展地址,则调用该扩展。

如果未指定模块名称,调试器将搜索加载的扩展模块以进行此导出。默认搜索顺序如下:
  1. 在所有操作系统和两种模式下工作的扩展模块:dbghelp.dll和winext\ext.dll。
  2. 可在所有模式下工作但特定于操作系统的扩展模块。对于Windows XP和更高版本的Windows,这是winxp\exts.dll。Windows 2000没有相应的模块。
  3. 与所有操作系统一起工作但特定模式的扩展模块。对于内核模式,这是winext\kext.dll。对于用户模式,这是winext\uext.dll。
  4. 操作系统特定和模式特定的扩展模块。下表指定了此模块。
    Windows BuildUser ModeKernel Mode

    Windows 2000 (free build)

    w2kfre \ ntsdexts.dll

    w2kfre \ kdextx86.dll

    Windows 2000 (checked build)

    w2kchk \ ntsdexts.dll

    w2kchk \ kdextx86.dll

    Windows XP and later

    winxp \ ntsdexts.dll

    winxp \ kdexts.dll

卸载扩展模块时,它将从搜索链中删除。加载扩展模块时,它将添加到搜索顺序的开头。.set dll(设置默认扩展dll)命令可用于将任何模块提升到搜索链的顶部。通过反复使用此命令,可以完全控制搜索链。使用.chain(list debugger extensions)命令以当前搜索顺序显示所有加载的扩展模块的列表。如果尝试执行不在任何加载的扩展模块中的扩展命令,将收到“导出未找到”错误消息。

编写新的调试器扩展

您可以通过编写扩展dll来创建自己的调试命令。例如,您可能希望编写一个命令来显示复杂的数据结构,或者根据某些变量或内存位置的值来停止和启动目标的命令。 有两种不同类型的调试器扩展:
  • dbgeng扩展。这些是基于dbgeng.h头文件和wdbgexts.h头文件中的原型。
  • WDBGexts扩展。这些都是基于wdbgexts.h头文件中的原型。
后面会详细讲解编写自己的扩展功能。

WinDbg扩展

标签:功能   窗口   oca   地址   用户模式   讲解   pre   输出   开头   

人气教程排行