Termenul „depanare nucleu“ înseamnă a studia structura de date nucleu intern și (sau) urme în trepte în funcțiile de kernel. Această fixare este un mod foarte util de studiu intern dispozitiv Windows, deoarece vă permite să afișați informațiile de sistem intern, care nu este disponibilă atunci când se utilizează orice alte mijloace, și oferă o imagine clară a punerii în aplicare a codului în kernel.
Înainte de a examina diferitele moduri de depanare a kernel-ului, să examinăm un set de fișiere care vor fi necesare pentru a pune în aplicare orice fel de astfel de depanare.
Simboluri pentru depanarea kernel
Fișierele simbol conțin numele funcții și variabile, precum și structurile de date schema și format. Acestea sunt generate de program-Linker (agent de legătură) și de a folosi un debugger pentru a se referi la aceste nume și pentru a le afișa în timpul sesiunii de depanare. Aceste informații nu sunt în general stocate în cod binar, la fel ca în performanța codului nu este necesar. Acest lucru înseamnă că, fără codul binar devine mai mică și rulează mai rapid. Dar, de asemenea, înseamnă că, atunci când depanare este necesar pentru a asigura accesul la fișierele de simboluri depanator asociate cu imagini binare, care sunt link-uri în timpul unei sesiuni de depanare.
