2009-10-28 65 views
0

有没有办法检索ntdll.dll的地址映射文件?需要ntdll.dll映射文件

我知道的出口函数的地址条目,但我需要看看是否有在000117DF非导出函数。最接近的导出函数是0001161D(RtlInitializeCriticalSection)。

谢谢!

+0

你能用这些信息做什么?不能保证你在那里找到的这个函数仍然存在,或者在另一个版本中工作相同;微软甚至可以在修补程序或服务包中进行更改。 – 2009-10-28 15:02:35

回答

1

不是我知道的.map文件。 PDB文件在Microsoft符号服务器上可用。

如果您的Visual Studio比VS6更新,您可以将符号服务器的URL输入到调试符号窗口中。

为VS2005 VS2008或输入到这个调试符号位置配置对话框(或2010?)

http://msdl.microsoft.com/download/symbols

如果你不使用(最近)微软开发环境,没有失去一切。该debugging tools for windows是免费下载,并包括windbg调试器。 Windbg有一个类似的调试符号配置对话框,可以通过给定符号服务器URL自动下载PDB文件。