Windbg 內核態調試用戶態程序然後下斷點正確觸發方法(親自實現發現有效)

先開啓真機內核態kernel調試 !process 0 0 svchost.exe 找到進程cid的地址 然後進入 .process /p  fffffa8032be2870 然後 .process /i; g 再次中斷後繼續 一定要重新加載用戶態調試符號 .reload /f /user 或者 .process /r /p  fffffa8032be2870 先下一個kernel32斷點 bp
相關文章
相關標籤/搜索