我尝试分析一些内存转储。但是我堆叠了一些 Microsoft dll ( sechost.dll
) 的调试符号。我做什么:
1)!sym noisy
2).symfix
3).sympath
我.sympath
的是:
Symbol search path is: srv*
Expanded Symbol search path is: cache*;SRV*http://msdl.microsoft.com/download/symbols
4)analyze -v
之后我看到符号加载。但是对于某些符号,我有
......
SYMSRV: The operation timed out
SYMSRV: http://msdl.microsoft.com/download/symbols/sechost.pdb/C4FD72A96E384F62A5F796624D37EAB42/sechost.pdb not found
SYMSRV: C:\ProgramData\dbg\sym\sechost.pdb\C4FD72A96E384F62A5F796624D37EAB42\sechost.pdb not found
DBGHELP: sechost.pdb - file not found
*** ERROR: Symbol file could not be found. Defaulted to export symbols for sechost.dll -
DBGHELP: sechost - export symbols
......
当实际分析开始时,我看到:
.....
IMAGE_NAME: sechost.dll
BUCKET_ID: WRONG_SYMBOLS
FAILURE_BUCKET_ID: WRONG_SYMBOLS_80000003_sechost.dll!SubscribeServiceChangeNotifications
.....
我知道我没有此 DLL 的 PDB。我尝试用.reload /f sechost.dll
. 但是分析卡在同一个地方。如何处理?也许有可能增加连接超时或其他方式来获得我需要的东西?