Windbg 內核態調試用戶態程序而後下斷點正確觸發方法(親自實現發現有效)

先開啓真機內核態kernel調試spa

!process 0 0 svchost.exe.net

找到進程cid的地址調試

而後進入blog

.process /p  fffffa8032be2870進程

而後ci

.process /i; gfile

再次中斷後繼續im

必定要從新加載用戶態調試符號d3

.reload /f /userimg

或者

.process /r /p  fffffa8032be2870

先下一個kernel32斷點

bp /p fffffa8032be2870 kernel32!createfilew

而後下任意斷點

bp /p fffffa8032be2870 ole32!CStdMarshal::UnmarshalObjRef

 

成功觸發斷點

 


--------------------- 做者:如鹿渴慕泉水 來源:CSDN 原文:https://blog.csdn.net/oshuangyue12/article/details/79344860 版權聲明:本文爲博主原創文章,轉載請附上博文連接!

相關文章
相關標籤/搜索