关闭

WinDbg开启Local Kernel Debug

标签: windowskernel调试debugwin7
522人阅读 评论(0) 收藏 举报
分类:

1、设置系统为调试模式(以win7为例)

徽标键+R打开运行,输入msconfig回车,打开系统配置面板


选择引导选项,点击高级选项(V),弹出引导高级选项面板


把调试(D)勾上,点击确定,然后重启机器。


2、用管理员权限启动windbg

点击File菜单,点击Kernel Debugging,弹出Kernel Debugging设置面板


点击确定


3、然后可以用windbg命令查看内核模块的相关函数了。

例如:

lkd> u nt!ZwOpenKey
nt!ZwOpenKey:
fffff800`0427ebe0 488bc4          mov     rax,rsp
fffff800`0427ebe3 fa              cli
fffff800`0427ebe4 4883ec10        sub     rsp,10h
fffff800`0427ebe8 50              push    rax
fffff800`0427ebe9 9c              pushfq
fffff800`0427ebea 6a10            push    10h
fffff800`0427ebec 488d055d300000  lea     rax,[nt!KiServiceLinkage (fffff800`04281c50)]
fffff800`0427ebf3 50              push    rax


0
0
查看评论
发表评论
* 以上用户言论只代表其个人观点,不代表CSDN网站的观点或立场

Win7下WinDbg开启Local Kernel Debug调试

问题:在Win7 64bit系统中用管理员权限打开WinDbg开启Local Kernel Debug时报错: The system does not support local kernel ...
  • CHN_CODE
  • CHN_CODE
  • 2013-04-05 10:56
  • 5468

Windbg使用串口进行local kernel debug

Windbg 配置 local kernel debug
  • fofeir
  • fofeir
  • 2011-04-16 10:04
  • 524

第二篇:欲善其事,先利其器-USB3.0 Kernel debug extension

从第一份工作,主要从事USB dongle PCTV AVStream/BDA Windows驱动的开发,到现在从事USB3.0 device/xHCI host IP的开发,我的工作内容中,始终离不...
  • u013140088
  • u013140088
  • 2013-12-14 23:41
  • 5214

使用WinDbg内核调试

WINDOWS调试工具很强大,但是学习使用它们并不容易。特别对于驱动开发者使用的WinDbg和KD这两个内核调试器(CDB和NTSD是用户态调试器)。 本教程的目标是给予一个已经有其他调试工具使用经验...
  • whatday
  • whatday
  • 2014-01-26 09:46
  • 4912

第二十二篇:再写Windows驱动,再玩Windbg---NET

2011年到现在,就没再怎么搞过Windows驱动了. 最近, 由于项目需要, 试着改一改一个显卡驱动(KMDOD), 从实践上证明, 我在理论上对一个驱动的架构的正确与否.(USB Display ...
  • u013140088
  • u013140088
  • 2014-06-20 16:27
  • 2686

第三十二篇:Windbg中USB2.0调试环境的搭建

2011年的时候,为了开发USB Mass storage -- UASP (USB attached SCSI Protocol)的设备驱动程序,从米国买了两个USB2.0的调试小设备(如下图,每个...
  • u013140088
  • u013140088
  • 2014-12-24 10:50
  • 1896

windbg调试和断点学习总结2

WinDbg 设置断点 在windbg中,断点设置的地址形式有好多种,可以是以下几种: 1.虚拟地址:即给出直接地址,如 12345678 2.函数偏移量:如DriverEntry+5c...
  • bcbobo21cn
  • bcbobo21cn
  • 2016-12-13 10:56
  • 3532

Windbg调试程序

Windbg调试程序 WinDbg是微软开发的免费源码级调试工具。Windbg可以用于Kernel模式调试和用户模式调试,还可以调试Dump文件。由于大部分程序员不需要做Kernel...
  • aoebug
  • aoebug
  • 2016-07-22 21:39
  • 242

windbg设置条件断点

一直以为windbg的bp断点只是简单的在某个地址上下断点,后来才发现bp断点功能很强大:除了可以设置条件断点还是windbg脚本的基础.     使用方法很简单:bp address ".if(c...
  • lixiangminghate
  • lixiangminghate
  • 2016-07-28 22:35
  • 1404

目前最完整的Windbg调试命令详解

Windbg调试命令详解 发表于2013 年 8 月 23 日 作者:张佩】【原文:http://www.yiiyee.cn/Blog】 1. 概述 用户成功安装微软Windows调试...
  • keidoekd2345
  • keidoekd2345
  • 2015-12-01 10:01
  • 8527
    个人资料
    • 访问:17045次
    • 积分:378
    • 等级:
    • 排名:千里之外
    • 原创:21篇
    • 转载:5篇
    • 译文:0篇
    • 评论:9条
    文章分类
    最新评论