windbgデュアルマシンデバッグhello world

2242 ワード

1.デュアルマシンデバッグを開き、
2.Ctrl+breakはまずwindbgに制御権を与え、
3.sympath、windbg双机调试hello world_第1张图片の設定
D:\cygwin\home\Administrator\kt\driver_dev
l\hello_world\objchk_win7_amd64\amd64; SRV*c:\symbol* http://msdl.microsoft.com/download/symbols

windbg双机调试hello world_第2张图片
4.srcパスの設定
windbg双机调试hello world_第3张图片
D:\cygwin\home\Administrator\kt\driver_dev
l\hello_world

windbg双机调试hello world_第4张图片
5.hello.sysを仮想マシンに入れkmd managerを使用してhello.sys,registerをロード
5.hello.sysのロード
.reload /f hello.sys

6.ブレークポイント
bu hello!DriverEntry
bl #      

windbg双机调试hello world_第5张图片
無駄な情報がたくさん