WinDbg學習筆記六 - 內核調試配置

內核調試可以分爲三種情況: 本機內核調試,雙機內核調試 - 真機雙機內核調試,虛擬機雙機內核調試。本篇將介紹本機內核調試以及虛擬機內核調試的配置。 本機內核調試配置: 本機內核調試功能比較單一,只能讀寫內存,沒有基本的單步斷點等功能, 可以主要用來查看系統內核信息比如內核結構定義,反彙編內核函數,內核HOOK等等。目前主要是通過WinDbg自帶的kldbgdrv.sys驅動調用nt!KdSyste
相關文章
相關標籤/搜索