先開啓真機內核態kernel調試spa
!process 0 0 svchost.exe.net
找到進程cid的地址調試
而後進入blog
.process /p fffffa8032be2870進程
而後ci
.process /i; gfile
再次中斷後繼續im
必定要從新加載用戶態調試符號d3
.reload /f /userimg
或者
.process /r /p fffffa8032be2870
先下一個kernel32斷點
bp /p fffffa8032be2870 kernel32!createfilew
而後下任意斷點
bp /p fffffa8032be2870 ole32!CStdMarshal::UnmarshalObjRef
成功觸發斷點
--------------------- 做者:如鹿渴慕泉水 來源:CSDN 原文:https://blog.csdn.net/oshuangyue12/article/details/79344860 版權聲明:本文爲博主原創文章,轉載請附上博文連接!