64位內核開發第六講,Windbg調試ring3跟Ring0.一塊兒調試

驅動第六講_Windbg連續調試Ring3.與Ring0

一丶Windbg連調試

有時候咱們調試一個程序.能夠使用Windbg.可是若是咱們想一個Windbg
調試一個Ring3.而且在調試一個Ring0程序應該怎麼作.code

第一種方法:
虛擬機安裝Windbg.而且調試Ring3.
咱們的主進程

第二種方式:
1.使用命令獲取用戶控件的進程信息虛擬機

!process 0 0

2.切換進程.找到你須要調試的進程EPROCESS結構it

.process /p EPROCESS

3.從新加載User程序的PDB文件class

注意是在命令窗口輸入的程序

.reload /f /user

4.使用非侵入式的切換進程空間方法

.process /i /p EPROCESS

5.下應用層斷點進行調試db

bp Kernel32!LoadLibraryA
相關文章
相關標籤/搜索