- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我正在尝试运行应用程序,但该应用程序由于访问冲突而退出。在调试器中运行应用程序,我可以看到这是由卸载的库引起的。我迫不及待地等待应用程序的下一个版本,因此我正在尝试解决该问题。
我想知道WinDbg是否提供了一种增加加载模块的引用计数的方法,类似于C++ LoadLibrary()调用。然后我可以中断模块加载并增加受影响的 DLL 的引用计数,看看我是否可以使用该应用程序。
我已经查找过以 .load
、!load
、.lock
、!lock
开头的命令WinDbg 帮助中的 、 .mod
和 !mod
。 .load 会将 DLL 作为扩展加载到调试器进程中,而不是加载到目标进程中。
更新
忘记提及我没有源代码,因此我不能简单地实现 LoadLibrary() 调用作为解决方法并重新编译。
Hans Passant 的评论引导我进入 .call
,我尝试像这样使用它
.call /v kernel32!LoadLibraryA("....dll")
但它给出了错误消息
Symbol not a function in '.call /v kernel32!LoadLibraryA("....dll")'
更新2
可能 .call
中的文件名字符串应该是指向目标进程中某些内存的指针,而不是驻留在我键入命令的 WinDbg.exe 中的字符串。这再次意味着我可能会分配一些内存来存储其中的字符串,因此这可能会变得更加复杂。
最佳答案
在windbg中使用.call
对我来说一直很挑剔。我相信您遇到了麻烦,因为 kernel32
只有公共(public)符号,因此调试器不知道它的参数是什么样的。
那么让我们看看一些替代方案......
你可以去拿一个像Process Hacker这样的工具,我认为这是对任何调试器工具箱的精彩补充。它可以选择将 DLL 注入(inject)到进程中。
在幕后,它调用 CreateRemoteThread
在目标进程中生成一个线程,该线程在所选 DLL 上调用 LoadLibrary
。运气好的话,这将增加模块引用计数。您可以通过在dll注入(inject)前后运行!dlls
命令来验证windbg中的LoadCount
是否已增加。
您还可以深入研究 Windows 用于跟踪进程加载的模块的内部数据结构并使用 LoadCount
。这在 Windows 版本之间会发生变化,并且是一个严重的禁忌。但是,我们正在调试,那么,到底是什么? 让我们这样做。
首先使用 !dlls
获取已加载模块的列表。假设我们关心your.dll
;我们可能会看到类似的内容:
0x002772a8: C:\path\to\your.dll
Base 0x06b80000 EntryPoint 0x06b81000 Size 0x000cb000 DdagNode 0x002b3a10
Flags 0x800822cc TlsIndex 0x00000000 LoadCount 0x00000001 NodeRefCount 0x00000001
我们可以看到当前的加载计数为1。要修改它,我们可以使用模块路径之前打印的地址。它是进程为该模块保存的 ntdll!_LDR_DATA_TABLE_ENTRY
的地址。
r? @$t0 = (ntdll!_LDR_DATA_TABLE_ENTRY*) 0x002772a8
现在您可以将 LoadCount 成员更改为更大的值,如下所示:
?? @$t0->LoadCount = 2
但是,正如我所说,这些内容会随着 Windows 的新版本而发生变化。在 Windows 8 上,LoadCount
成员已从 _LDR_DATA_TABLE_ENTRY
移出并移至新的 ntdll!_LDR_DDAG_NODE
结构中。现在取而代之的是一个 ObsoleteNodeCount
,这不是我们想要的。
在 Windows 8 上,我们将运行以下命令:
?? @$t0->DdagNode->LoadCount = 2
现在是时候检查我们的工作了...
0x002772a8: C:\path\to\your.dll
Base 0x06b80000 EntryPoint 0x06b81000 Size 0x000cb000 DdagNode 0x002b3a10
Flags 0x800822cc TlsIndex 0x00000000 LoadCount 0x00000002 NodeRefCount 0x00000001
太棒了。现在是2了。在我们说可以之前,这将给 FreeLibrary
上一堂关于卸载 DLL 的课。
首先尝试简单的方法。如果这不起作用,您可以开始查看 Windows 用于跟踪此类内容的内部数据结构。我不提供困难的方法,希望您能真正尝试一下,但它可能会让您将来更熟悉 !dlls
命令和这些数据结构。
不过,所有修改 LoadCount
都会让您确认您看到 DLL 在应有的卸载之前被卸载。如果在人为增加 LoadCount 后问题消失,这意味着您已经证实了您的理论,您将不得不采取不同的方法来调试它 - 弄清楚它何时以及为何被卸载。
关于debugging - 将 DLL 固定在内存中(增加引用计数),我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/24574146/
我在具有 2CPU 和 3.75GB 内存 (https://aws.amazon.com/ec2/instance-types/) 的 c3.large Amazon EC2 ubuntu 机器上运
我想通过用户空间中的mmap-ing并将地址发送到内核空间从用户空间写入VGA内存(视频内存,而不是缓冲区),我将使用pfn remap将这些mmap-ed地址映射到vga内存(我将通过 lspci
在 Mathematica 中,如果你想让一个函数记住它的值,它在语法上是很轻松的。例如,这是标准示例 - 斐波那契: fib[1] = 1 fib[2] = 1 fib[n_]:= fib[n] =
我读到动态内存是在运行时在堆上分配的,而静态内存是在编译时在堆栈上分配的,因为编译器知道在编译时必须分配多少内存。 考虑以下代码: int n; cin>>n; int a[n]; 如果仅在运行期间读
我是 Python 的新手,但我之前还不知道这一点。我在 for 循环中有一个基本程序,它从站点请求数据并将其保存到文本文件但是当我检查我的任务管理器时,我发现内存使用量只增加了?长时间运行时,这对我
我正在设计一组数学函数并在 CPU 和 GPU(使用 CUDA)版本中实现它们。 其中一些函数基于查找表。大多数表占用 4KB,其中一些占用更多。基于查找表的函数接受一个输入,选择查找表的一两个条目,
读入一个文件,内存被动态分配给一个字符串,文件内容将被放置在这里。这是在函数内部完成的,字符串作为 char **str 传递。 使用 gdb 我发现在行 **(str+i) = fgetc(aFil
我需要证实一个理论。我正在学习 JSP/Java。 在查看了一个现有的应用程序(我没有写)之后,我注意到一些我认为导致我们的性能问题的东西。或者至少是其中的一部分。 它是这样工作的: 1)用户打开搜索
n我想使用memoization缓存某些昂贵操作的结果,这样就不会一遍又一遍地计算它们。 两个memoise和 R.cache适合我的需要。但是,我发现缓存在调用之间并不可靠。 这是一个演示我看到的问
我目前正在分析一些 javascript shell 代码。这是该脚本中的一行: function having() { memory = memory; setTimeout("F0
我有一种情况,我想一次查询数据库,然后再将整个数据缓存在内存中。 我得到了内存中 Elasticsearch 的建议,我用谷歌搜索了它是什么,以及如何在自己的 spring boot 应用程序中实现它
我正在研究 Project Euler (http://projecteuler.net/problem=14) 的第 14 题。我正在尝试使用内存功能,以便将给定数字的序列长度保存为部分结果。我正在
所以,我一直在做 Java 内存/注意力游戏作业。我还没有达到我想要的程度,它只完成了一半,但我确实让 GUI 大部分工作了......直到我尝试向我的框架添加单选按钮。我认为问题可能是因为我将 JF
我一直在尝试使用 Flask-Cache 的 memoize 功能来仅返回 statusTS() 的缓存结果,除非在另一个请求中满足特定条件,然后删除缓存。 但它并没有被删除,并且 Jinja 模板仍
我对如何使用 & 运算符来减少内存感到非常困惑。 我可以回答下面的问题吗? clase C{ function B(&$a){ $this->a = &$a; $thi
在编写代码时,我遇到了一个有趣的问题。 我有一个 PersonPOJO,其 name 作为其 String 成员之一及其 getter 和 setter class PersonPOJO { priv
在此代码中 public class Base { int length, breadth, height; Base(int l, int b, int h) { l
Definition Structure padding is the process of aligning data members of the structure in accordance
在 JavaScript Ninja 的 secret 中,作者提出了以下方案,用于在没有闭包的情况下内存函数结果。他们通过利用函数是对象这一事实并在函数上定义一个属性来存储过去调用函数的结果来实现这
我正在尝试找出 map 消耗的 RAM 量。所以,我做了以下事情;- Map cr = crPair.collectAsMap(); // 200+ entries System.out.printl
我是一名优秀的程序员,十分优秀!