-
rt
◆
◆
-
wowocock:
用反编译器反汇编驱动,然后找到入口点,将第一条指令修改为0XCC(INT 3)然后加载,就可以在SOFTICE中断下,再将内存中的代码恢复原样执行,不过如果没调试器的话加载驱动会崩的......(2004-10-19 13:34)
-
xqchen:
1. If you have symbol. Then you can set symbolic breakpoint, if you are debugging MS drivers, you should be able to get symbol from symbol s...(2004-10-19 03:17)
-
xiangshifu:
关键是如何下断点!
1,想要在驱动入口处断下
2,应用程序会向驱动发消息, 驱动做出相应的处理,想要在处理函数的入口下断点
以上两个断点怎么下?(2004-10-18 10:24)
-
wowocock:
你只能跟踪汇编代码了.(2004-10-18 09:09)
返回顶部