假设需要调试windows启动早期的执行逻辑, 在用传统方案调试windows时, 重启target, host上的windbg可以自动中断在内核入口(也许不是严格意义上的最早期入口点, 但相对还是比较早).
在用nanocode调试时, 如何实现同样的效果呢? 2020-05-30 22:06:00 +0800 dbger 
每次执行.thread命令都会报错。错误信息如附件贴图中所示。 2020-06-04 14:12:19 +0800 GDK 在dci连接,做内核调试时,在进入调试前在哪里可以提前设置好sympath路径(不是默认的nano-debugger目录下的sym目录)? 2020-06-04 10:38:56 +0800 gdman 主要是因为发现好像和windbg不是完全的同比,比如 !process 0 0 这个就好像不支持的样子。。。。
2020-06-01 20:58:27 +0800 gdman Nano Code官方要求是windows10系统,请问windows8 或者windows7等老版本操作系统不能运行的原因是缺少什么?或者有什么功能导致只能在windows10下运行?
从简单测试看 Intel(R) System Studio 可以在windows7下运行
2020-06-04 10:32:30 +0800 gdman nano debugger报错信息如下:
intelppm!C1Halt+0x2:
fffff804`5d484332 c3 ret
!process 0 0
SECURE: File not allowed to be loaded - C:\WINDOWS\system32\dbghelp.dll
Error code: Win32 error... 2020-06-04 10:31:44 +0800 gdman 我目前的情况是这样的
我在NtClose内核API上下断点,单步走了几下,出去吃了个饭,大概30分钟后。我发现nano debugger好像是失效了,显示busy状态,但是break不下来。GDK7机器也是屏幕卡住。。。。不知道啥情况 .process读取数据错误
.process
Unable to read KTHREAD address 59558e0000101100
Unable to read KTHREAD address 59558e0000101100
Unable to get the current process data 2020-06-04 14:19:02 +0800 gdman 我发现GDK7的BP好像是使用了DR寄存器。。这样的话在WIN10上面就没法调试PatchGuard了。因为PatchGuard会清空DR7。 但是IDA+vmware+GDB是可以的。。。所以我想请问下,咱们的GDK7可以把断点模式改成非DR下断么。 2020-06-04 20:22:51 +0800 gmh 比如d命令,输入.d的话还能纠错,输入 .!d 就会导致报错进入busy了
报错信息:
.!d
<.shell waiting 1 second(s) for process>
'd' ?????????��?????��?????????????????????��
?��?��???��??????
... IntelExdiServer一直停在下面地方:
Init Console with level 3[ 22065 ] --- Intel eXDI server
[ 22065 ] --- Intel System Debugger Revision :2020.1-60ee2f9
[ 22065 ] --- Intel log severity...  2020-06-07 10:16:29 +0800 gdman 我想底层用网络调试,然后再用DCI看网络调试是怎样实现的 2020-07-05 10:37:06 +0800 gdman DCI OPEN模式下ba访问断点蓝屏
ba r1 nt!NtOpenProcess
使用上面的指令,会导致蓝屏,请问这个有办法解决么。不想用DCI EXDI模式。。。 2020-06-07 09:05:28 +0800 gdman dciopen 连接, bp nt!ntopenprocess 断下来后, 单步会有点问题:
1. 单步两次左右target蓝屏
2. 单步之后, 会中断在其他代码位置
 2020-06-07 09:07:28 +0800 gdman 按文档说的开始调试之后,nano code输出下述信息之后,服务器控制台退出了。
Nano Debugger (NDB) 1.0.228
Starting...
Starting KD session type=usb3,proto=dcid,ipc=exdi,opt=rFound KdVersionBlock at... 2020-07-10 19:55:25 +0800 yafare 先前可以连接调试成功,后面使用了Intel system studio debug连接失败后,NanoCode再也不能连接成功了

已经检查 设备管理器
 怎么使用图中13-16的usb端口,需要怎么连线?
 目标机默认启用了DCI,如果想通过Windbg通过USB3来调试GDK7的windows内核,如何设置呢? 2020-08-06 20:02:10 +0800 gdman vertarget
`
eXDI Device Kernel Version 0 UP Free x64
Product: WinNt, suite: TerminalServer SingleUserTS
Machine Name:
Primary image base = 0x0000000000000000 Loaded module... 2020-08-17 10:07:22 +0800 henly
Please note: nanobell requires javascript to work properly, please enable javascript in your browser, here is how 关闭