64位内核开发第六讲,Windbg调试ring3跟Ring0.一块儿调试

驱动第六讲_Windbg连续调试Ring3.与Ring0

一丶Windbg连调试

有时候咱们调试一个程序.能够使用Windbg.可是若是咱们想一个Windbg
调试一个Ring3.而且在调试一个Ring0程序应该怎么作.code

第一种方法:
虚拟机安装Windbg.而且调试Ring3.
咱们的主进程

第二种方式:
1.使用命令获取用户控件的进程信息虚拟机

!process 0 0

2.切换进程.找到你须要调试的进程EPROCESS结构it

.process /p EPROCESS

3.从新加载User程序的PDB文件class

注意是在命令窗口输入的程序

.reload /f /user

4.使用非侵入式的切换进程空间方法

.process /i /p EPROCESS

5.下应用层断点进行调试db

bp Kernel32!LoadLibraryA
相关文章
相关标签/搜索