版块
论坛
喜欢
话题
应用
搜索
登录
注册
ljh1021的个人空间
访问量
0
新鲜事
帖子
资料
http://bbs3.driverdevelop.com/index.php?m=space&uid=171803
【已解决】【求助】Vista上如何Local Debug?
我按照老V的代码hook了ZwSystemDebugControl,结果能开Local Debug,但是提示“Debugger can't get KD version information, Win32 error 0n5”,各位高手知道这是什么原因吗?有没有办法解...
全文
回复
(
5
)
2008-10-29 17:49
来自版块 -
内核编程
◆
◆
表情
告诉我的粉丝
提 交
ljh1021
:
再次感谢MJ大牛,开头3个cmp就是了
(2008-11-04 21:47)
回复
WQXNETQIQI
:
可爆搜KdSystemDebugControl得之~
(2008-11-03 10:58)
回复
ljh1021
:
呃,先谢谢MJ大牛,预祝您Xcon演讲圆满完成(肯定有n多等着A tophet代码的,不火爆都不行)。
KdDebuggerEnabled导出了,另外两个变量怎么获得呢,搜索特征码么?
(2008-11-03 10:14)
回复
WQXNETQIQI
:
vista大部分的local debug功能都是通过驱动kldbgdrv.sys来实现的,该驱动会去获取KdSystemDebugControl的地址并存放在其Device Object Extension中,KD和WINDBG会通过DEVICE IO CONTROL和该驱动通讯...
(2008-10-30 10:25)
回复
WQXNETQIQI
:
hook ZwSystemDebugControl是不行的 还有KdXXXX呢~
(2008-10-30 10:24)
回复
ljh1021
加关注
写私信
0
关注
0
粉丝
107
帖子
返回顶部