有時候咱們調試一個程序.能夠使用Windbg.可是若是咱們想一個Windbg
調試一個Ring3.而且在調試一個Ring0程序應該怎麼作.code
第一種方法:
虛擬機安裝Windbg.而且調試Ring3.
咱們的主進程
第二種方式:
1.使用命令獲取用戶控件的進程信息虛擬機
!process 0 0
2.切換進程.找到你須要調試的進程EPROCESS結構it
.process /p EPROCESS
3.從新加載User程序的PDB文件class
注意是在命令窗口輸入的程序
.reload /f /user
4.使用非侵入式的切換進程空間方法
.process /i /p EPROCESS
5.下應用層斷點進行調試db
bp Kernel32!LoadLibraryA