0x01 工具:工具
0x02 环境
spa
VirtualKD 中的 target 拖进虚拟机中、运行 vminstall.exe 肯定后重启调试
运行 vmmon64.exe 开启监视并配置 Windbg 路径
选择 Windows 7 [VirtualKD] [启动调试程序] code
0x03 配置符号表blog
[File] => [Symbol File Path]get
SRV*c:\mysymbol* http://msdl.microsoft.com/download/symbols
配置好后就能够查看微软未公开的结构体
虚拟机