WinDbg經常使用命令For Kernel Debug

1.lm命令html lm m s* lm lmsm函數 2.看堆棧調用post kbhtm 3.斷點(有符號)blog bp HelloDDK!DriverEntryclass 4.斷點(無符號)bug sxe ld HelloDDK 這樣會斷在nt!DebugService2+0x10的位置。 而後按三次Shift+F11,會跳到nt!IopLoadDriver+0x370 在IopLoadD
相關文章
相關標籤/搜索