新建一个.asm 汇编文件
内容如下
.Code
public b1
b1 PROC
int 3
b1 ENDP
END
然后这么下断
#include<ntddk.h>
void unLoad(PDRIVER_OBJECT pDriverObject)
{
DbgPrint("+++++++++++++驱动卸载+++++++++++++");
}
NTSTATUS DriverEntry(PDRIVER_OBJECT pDriverObject, PUNICODE_STRING pRegPath)
{
__debugbreak();
DbgPrint(" 驱动加载+ %wZ", pRegPath);
pDriverObject->DriverUnload = unLoad;
return STATUS_SUCCESS;
}