Windbg 사용법

1. PC에 Windbg 다운로드 및 설치

2. Windbg를 기본 디버거로 등록





3. windbg 실행 -> Open Crash Dump


kd> !analyze
kd> !analyze -v

4. pdb 경로 설정 - 디버거가 디버그 심볼을 인식할 수 있도록 pdb 경로를 설정


 -> 아래 Reload 체크박스 체크

SRV*D:\Symbol\WebSymbol*http://msdl.microsoft.com/download/symbols;D:\MySymbol
-> 위 설정은 두개의 Symbol Path를 지정함

- Microsoft Symbol server에서 필요한 심볼을 D:\Symbol\WebSymbol에 다운받아 사용해라. -> 이 심볼은 Win API등을 분석하는데 사용
- D:\MySymbol 폴더에 있는 심볼 파일을 사용해라. -> 이 부분엔 VisualStudio에서 생성된 심볼이 있는 경로를 적으면 된다.

- Reload를 체크 하지 않고 OK버튼을 누르면 Windbg 명령으로 대신할 수도 있다.
> .reload








최근 게시물

Volatility 다운로드 페이지

http://www.volatilityfoundation.org/releases