2009-10-28 129 views
0

有沒有辦法檢索ntdll.dll的地址映射文件?需要ntdll.dll映射文件

我知道的出口函數的地址條目,但我需要看看是否有在000117DF非導出函數。最接近的導出函數是0001161D(RtlInitializeCriticalSection)。

謝謝!

+0

你能用這些信息做什麼?不能保證你在那裏找到的這個函數仍然存在,或者在另一個版本中工作相同;微軟甚至可以在修補程序或服務包中進行更改。 – 2009-10-28 15:02:35

回答

1

不是我知道的.map文件。 PDB文件在Microsoft符號服務器上可用。

如果您的Visual Studio比VS6更新,您可以將符號服務器的URL輸入到調試符號窗口中。

爲VS2005 VS2008或輸入到這個調試符號位置配置對話框(或2010?)

http://msdl.microsoft.com/download/symbols

如果你不使用(最近)微軟開發環境,沒有失去一切。該debugging tools for windows是免費下載,幷包括windbg調試器。 Windbg有一個類似的調試符號配置對話框,可以通過給定符號服務器URL自動下載PDB文件。