各位老师好。
我最近在分析一个windows系统挂起的问题。
出现率极低,在出现时键盘没有响应,系统的网络动作,文件记录完全停止。不能通过键盘抓取到操作系统dump。
通过反汇编,找到了ntfs.sys。
在HviFillMemory函数内部,有一段指令:
cli
……
and [rsp+38h+arg_18], 0
xor ... 2023-05-24 17:41:04 +0800 hmlb81 软件简史中:这里应该是4像,书中写的是4仪。我查了下是:两仪四象八卦。
 用gdk7 加载内核调试符号之后,在一些内核函数开头下断点,等断点命中后用k命令或者kv命令,kd一直显示busy,而且无法中断.
我在
> ffffffff`896e14e0 lk!__x64 _ sys _openat
这个位置下的断点,在命中之后使用k查看堆栈可以稳定复现问题
bp __x64_sys_openat
g
ambush 4... 2024-01-10 16:02:49 +0800 nj001 在双剑2版本升级后,葫芦娃没有默认安装.
io命令手动开启jtag调试的命令,找不到io命令
pangolin在文件夹中对于sudo也需要chmod+x后才能运行 2024-05-18 12:12:05 +0800 袁嘉贝 使用挥码枪2代连接幽兰进行调试,查询文档需要不断按X5,请问这个是需要shift+x然后shift+x+5,shift+x+5,.....这样多次按键吗?
尝试了5-6次,没有掌握要领,请教一下正确的方式. 2024-05-18 12:15:42 +0800 袁嘉贝 ... 2024-09-25 01:26:08 +0800 gp999 目标主机: GDK7-100
调试主机: Windows11
按照指南https://nanocode.cn/software/gdk7/GDK7-Startup-new.pdf,完成GDK配置(即指南中“六句话一幅图” ),且Windows设备管理器已出现Intel DCI 设备。
当启动Nano Debugger出现错误信息:“**Failed to find... 2025-08-17 14:24:34 +0800 Matt 如何使用Nano Debugger连接和调试GDK7? 2020-06-02 14:07:10 +0800 GDK nano code使用期限是多久?
升级后是否会收费? 2020-05-26 16:41:06 +0800 GDK 如何注册成为GDC会员并开始使用Nano Code? 在使用DCI调试时,建立会话后,break按钮会变亮,但是点击break图标没有反应 2020-05-27 10:00:18 +0800 GDK Nano Code是基于Visual Studio Code二次开发的IDE环境,集成了一些新的功能。
<h2> 功能板块:</h2>
- 调试模块Nano Debugger
- 问答模块Nano Bell
- 阅读模块Nano Read
- 课程模块Nano Course
<h2> 界面调整:</h2>
1....  2020-05-31 12:35:51 +0800 祸害一方 在以DCI Exdi方式开始调试时,点击确定后,很快就调试调试会话结束,像下图这样,这是为什么?
 2020-06-01 14:14:52 +0800 gdman 我想用Intel的Python接口来控制GDK7,应该如何操作? 
每次执行.thread命令都会报错。错误信息如附件贴图中所示。 2020-06-04 14:12:19 +0800 GDK Host主机:windows10版本1909;
操作步骤:安装Intel System Studio,安装nanocode,重启host主机,启动GDK7的windows系统,再通过USB3接口连接host主机与GDK7;
问题:在host主机的设备管理器中一直未能识别到DCI设备,请问该怎么排查?
 2020-06-04 16:23:51 +0800 gdman 使用的5月29号的版本,执行!process 0 0产生如下错误
!process 0 0
The call to LoadLibrary(ext) failed, Win32 error 0n2<br/>
"The system cannot find the file specified."<br/>
Please check... 2020-06-05 11:16:56 +0800 gdman 比如d命令,输入.d的话还能纠错,输入 .!d 就会导致报错进入busy了
报错信息:
.!d
<.shell waiting 1 second(s) for process>
'd' ?????????��?????��?????????????????????��
?��?��???��??????
...
Please note: nanobell requires javascript to work properly, please enable javascript in your browser, here is how 关闭