劇集

重組工具 #131 - Windows 10 SDK

在重組工具的這個情節中,Andrew Richards 和 Chad Beeder 會逐步引導您下載 Windows 10 SDK 和最新的 Sysinternals 工具。 我們從 SDK 收集適用於 Windows、Windows 效能工具組和應用程式驗證程式檔案的偵錯工具。

舊版:
Windows 7.0
Windows 8.0
Windows 8.1
Windows 8.1 更新版

資源:
Sysinternals
Windows 10 SDK
重組工具 OneDrive(SIEExtPub,PDE 和腳本)

時間軸:
[00:00] - Windows 10
[02:47] - USB 遊戲桿/OneDrive “Lightsaber”
[04:26] - Sysinternals Suite
[04:12] - Windows 10 SDK
[08:44] - 當我們等待時...將 ProcDump 設定AeDebug 調試程式 (c:\dumps\procdump.exe -ma -i)
[11:42] - 安裝 Windows 10 SDK MSI 檔案
[14:23] - 收集 Windows 10 SDK 檔案以供 xcopy 使用
[17:45] - c:\debuggers\dbghelp.dll vs. c:\windows\system32\dbghelp.dll
[20:58] - 重組工具 OneDrive
[25:12] - 環境變數和登錄機碼
[28:20] - 快速摘要
[31:09] - 傳送電子郵件給我們您的問題 defragtools@microsoft.com

環境變數 - Symbols.cmd

md c:\My
md c:\My\Sym
md c:\My\SymCache
compact /c /s /i /q c:\My\Sym\
compact /c /s /i /q c:\My\SymCache\
setx /m DBGHELP_HOMEDIR C:\My
setx /m _NT_SYMBOL_PATH SRV*C:\My\Sym*https://msdl.microsoft.com/download/symbols
setx /m _NT_SYMCACHE_PATH C:\My\SymCache

登錄專案 - WinDbg -IA (PDE)。reg

Windows 註冊表編輯器 5.00 版

[HKEY_CLASSES_ROOT\.dmp]
@=“WinDbg.DumpFile.1”

[HKEY_CLASSES_ROOT\.hdmp]
@=“WinDbg.DumpFile.1”

[HKEY_CLASSES_ROOT\.mdmp]
@=“WinDbg.DumpFile.1”

[HKEY_CLASSES_ROOT\.cab]
@=“WinDbg.DumpFile.1”

[HKEY_CLASSES_ROOT\WinDbg.DumpFile.1]
@=“WinDbg 事後傾印檔案”

[HKEY_CLASSES_ROOT\WinDbg.DumpFile.1\DefaultIcon]
@=“\”C:\\debuggers\\windbg.exe\“,-3002”

[HKEY_CLASSES_ROOT\WinDbg.DumpFile.1\shell]
@=“Open”

[HKEY_CLASSES_ROOT\WinDbg.DumpFile.1\shell\Open]
@=“Open x&64”

[HKEY_CLASSES_ROOT\WinDbg.DumpFile.1\shell\Open\command]
@=“\”C:\\debuggers\\windbg.exe\“ -z \”%1\“ -a pde.dll”

[HKEY_CLASSES_ROOT\WinDbg.DumpFile.1\shell\Open_x86]
@=“Open x&86”

[HKEY_CLASSES_ROOT\WinDbg.DumpFile.1\shell\Open_x86\command]
@=“\”C:\\debuggers_x86\\windbg.exe\“ -z \”%1\“ -a pde.dll”