我按照老V的代码hook了ZwSystemDebugControl,结果能开Local Debug,但是提示“Debugger can't get KD version information, Win32 error 0n5”,各位高手知道这是什么原因吗?有没有办法解...
全文
回复(5) 2008-10-29 17:49 来自版块 - 内核编程
表情
ljh1021再次感谢MJ大牛,开头3个cmp就是了 (2008-11-04 21:47)
WQXNETQIQI可爆搜KdSystemDebugControl得之~(2008-11-03 10:58)
ljh1021呃,先谢谢MJ大牛,预祝您Xcon演讲圆满完成(肯定有n多等着A tophet代码的,不火爆都不行)。 KdDebuggerEnabled导出了,另外两个变量怎么获得呢,搜索特征码么?(2008-11-03 10:14)
WQXNETQIQIvista大部分的local debug功能都是通过驱动kldbgdrv.sys来实现的,该驱动会去获取KdSystemDebugControl的地址并存放在其Device Object Extension中,KD和WINDBG会通过DEVICE IO CONTROL和该驱动通讯...(2008-10-30 10:25)
WQXNETQIQIhook ZwSystemDebugControl是不行的 还有KdXXXX呢~(2008-10-30 10:24)

返回顶部