阅读:2776回复:8
请问如何利用windbg和vm双机调试自己的驱动?
本人菜鸟,目前只能利用windbg简单的和vm连接,然后u,d一下, 看看内核函数地址, 如果要像用户层那样, HOOK某个函数,进行单步调试,能看到内存数据的变化,要怎样做?
|
|
|
驱动牛犊
![]() |
沙发#
发布于:2007-01-09 22:50
|
板凳#
发布于:2007-01-12 23:15
感谢答复.
不能结合源代码下断点调试吗, 就像平时做的桌面程序,可以在VC环境下下断点调试那样,可以看到每一行代码运行后,内存的变化 |
|
|
地板#
发布于:2007-01-12 23:30
在关键部分插入DbgBreakPoint(),然后用WINDBG源码调试
|
|
|
地下室#
发布于:2007-01-15 21:29
不是很懂啊,有源码调试这方面的入门教程吗,请问?
|
|
|
5楼#
发布于:2007-01-15 23:18
|
|
|
6楼#
发布于:2007-01-16 21:29
感谢
|
|
|
7楼#
发布于:2007-02-09 14:17
很好,我明白了.感谢的很
|
|
驱动小牛
![]() |
8楼#
发布于:2007-10-11 11:34
收藏一下
|