阅读:2172回复:7
windbg内核调试如何加载ring3的模块??
windbg内核调试如何加载ring3的模块??
我想跟踪从kernel32.dll通向内核的过程,,但是windbg通过lm命令却查看不到kernel32.dll的模块。。。我应该如何加载??? windbg就是不如softice方便啊。。。 |
|
|
沙发#
发布于:2007-09-18 17:22
顶起来。。
![]() |
|
|
板凳#
发布于:2007-09-19 09:52
顶一下,我也想知道
![]() |
|
地板#
发布于:2007-09-20 15:28
再顶
|
|
|
地下室#
发布于:2007-09-20 17:24
我发现用ZwSetSystemInformation加载一个驱动时,会加载用户层执行的程序的,那时你就准备pdb来调试一下??不知道我有没有说错呢??刚学习驱动,啥都不懂~~~
|
|
5楼#
发布于:2007-10-10 15:31
user 或 kernel 调试模式下,透过命令:.reload Kernel32.dll,加载。不过你说的“想跟踪从kernel32.dll通向内核的过程”,我也想学习!
|
|
6楼#
发布于:2007-10-15 10:01
在ring3下最好用OD调试
|
|
|
7楼#
发布于:2007-10-16 11:02
!process列出进程
!peb列出进程模块 .process切换到要调试的进程 切换过去可能要.reload 然后设个断点 但是时灵时不灵 |
|