twoseconds
驱动牛犊
驱动牛犊
  • 注册日期2008-11-09
  • 最后登录2010-04-13
  • 粉丝0
  • 关注0
  • 积分10分
  • 威望62点
  • 贡献值1点
  • 好评度0点
  • 原创分0分
  • 专家分0分
阅读:1834回复:1

望大侠指点(有关驱动调试)

楼主#
更多 发布于:2008-12-04 09:49
例如:
一个软件加载了某些驱动程序
目地:调试这软件加载的驱动程序
第一种情况:我们不知此驱动的链接名,若想调试应该怎么去调才可能效果显著?
第二种情况:我们知此驱动的链接名,若想调试应该怎么去调才可能效果显著?
比如调试此驱动里的从一数到十的功能,(若把这功能屏蔽或改善!)
本人在WinDbg调试时(虚拟机)在驱动里的某些函数下断,既然没反应 (比如:在此驱动中的PsCreateSystemThread下断)
首先声明这驱动里有PsCreateSystemThread函数,
呵呵,因为本人写的。现在只是想在没有符号表的情况下怎么去调试它!
请高手指点一、二
x-star
驱动小牛
驱动小牛
  • 注册日期2007-04-26
  • 最后登录2018-11-17
  • 粉丝0
  • 关注0
  • 积分65分
  • 威望664点
  • 贡献值1点
  • 好评度39点
  • 原创分1分
  • 专家分1分
  • 社区居民
沙发#
发布于:2009-01-05 15:57
看 Windbg的帮助文档    和链接名没有关系
游客

返回顶部