4_中断现场中

虚拟机和模拟器 区别: -- windbg双机调试给虚拟机下断点是跟虚拟机子系统进行交互,可能windbg调试器会修改到内核环境:比如寄存器、gdt表等会被改变(有时候你调试发现windbg中gdt 的某项数据 和 pchunter 中gdt的某个数据不一致;其实,大概率pchunter才是正确的 );原因如前面一句话所述; -- 模拟器 (如 bochs)是实时的数据;下断点是模拟断点(用内存模
相关文章
相关标签/搜索