Wenn ich ein Kernelmodul ohne Symbole habe, öffne ich es normalerweise zuerst in IDA und gebe einigen der Unterprogramme (die mich interessieren) Namen.
Da ich meinen Kernel bevorzuge Beim Debuggen mit einfachem WinDbg (und nicht mit dem IDA-integrierten WinDbg) möchte ich, dass WinDbg die Namen erkennt, die IDA (und ich) diesen Adressen gegeben haben. Auf diese Weise könnte a) ich diese Funktionen nach Namen unterbrechen, Variablen nach Namen ändern und b) die Ausgabe und Ansichten von WinDbg besser lesen (in Stapelspuren usw.).
Leider hat IDA keine " PDB erstellen "-Funktion, und ich sehe nicht einmal eine Nicht-PDB-Methode zum Importieren von Adressen in WinDbg.
Ideen, jemand?