0x01 工具:工具
0x02 環境
spa
VirtualKD 中的 target 拖進虛擬機中、運行 vminstall.exe 肯定後重啓調試
運行 vmmon64.exe 開啓監視並配置 Windbg 路徑
選擇 Windows 7 [VirtualKD] [啓動調試程序] code
0x03 配置符號表blog
[File] => [Symbol File Path]get
SRV*c:\mysymbol* http://msdl.microsoft.com/download/symbols
配置好後就能夠查看微軟未公開的結構體
虛擬機