Available in PDF format from Software Diagnostics Services. The book contains the full Software Diagnostics Services training transcript with 10 hands-on exercises. Knowledge of Windows API is necessary for: Development Malware analysis Vulnerability analysis and exploitation Reversing Diagnostics Debugging Memory forensics Crash and hang analysis Secure coding Static code analysis Trace and log a
Structural and Behavioral Patterns for Software Diagnostics, Forensics and Prognostics Most of trace and log analysis pattern illustrations using Dia|gram language are of these two general forms: Although the first form represents typical ETW trace attributes, the analysis pattern descriptions are usually independent of attribute name semantics. It, therefore, makes sense to generalize such forms
Windowsセキュリティオンサイトセミナー タイトル 第01回: カーネルデバッガ「WinDbg」入門(その1) 第02回: カーネルデバッガ「WinDbg」入門(その2) 第03回: カーネルデバッガ「WinDbg」入門(その3) 第04回: WinDbgのインストールと起動 第05回: WinDbg環境の確認 第06回: WinDbg環境の有効性を確認する 第07回: WinDbgコマンド体系 第08回: WinDbgコマンドスクリプティング入門 第09回: WinDbgコマンドスクリプティングの利点 第10回: WinDbgとはいったい何なのか? 第11回: WinDbgを使ったアプリケーション分析 第12回: システム管理とWinDbgカーネルデバッガーコマンド 豊田孝の「IT談話館」 ホーム
最近のwindowsは普通に使っている範囲ではブルースクリーンに出会うこともなくなりましたが(デフォルトでブルースクリーンを出さずに即再起動するようになっただけでしょうか)、ドライバのコードを書いているとすぐに遭遇します。ブルースクリーンで表示されている情報は、ブルースクリーンを出す原因となった事象のコードとその事象にまつわる付加的な情報(PCの値であるとか、参照したメモリアドレスであるとか)が表示されます。しかし、自分のコードの何行目が原因だったのかを知るのにはクラッシュダンプを読んでみないとわかりません。 WinDbgのインストール クラッシュダンプを読むにはまずWinDbgというデバッガが必要です。このデバッガはカーネルのデバッグができるようにリモートから接続できるようになっていたりしますが(そういえばそんなことはgdbだとふつうにできる)無償でダウンロードできます。 Install
Microsoft Windows 2000/XPのブルースクリーン(STOPエラー)は、デバイスドライバのバグやメモリアクセスのエラー、ハードウェアの故障など様々な障害で発生します。ここでは、Debugging Tools for Windowsを使ったSTOPエラーの簡単な原因解析(デバッグ)を解説します。 目次 1.イベントビューアで確認 2.デバッグに必要なもの 3.インストール 4.ダンプファイルの解析 5.解説 6.デバッグコマンド 7.主なSTOPエラー (資料) §1.イベントビューアで確認 ≫ top デバッガを使用する前に、エラーの内容を『イベントビューア』で確認します。デバイスドライバが原因のエラーの場合、STOPメッセージとドライバファイル名が記録されていることがあります。 イベント ビューアを開くには、[スタート] ボタンをクリックし、[設定] をポイントし
