用户态远程调试:
在目标机器上:
执行 dbgsrv -t tcp:port=1025 -cs D:/Program Files/Tencent/qq/Bin/QQ.exe
tcp:port=1025: dbgsrv 在tcp协议的1025端口监听
-cs D:/Program Files/Tencent/qq/Bin/QQ.exe 启动QQ程序,并立即中断程序执行(假定QQ的PID=2460)
本地机器上:
windbg -premote tcp:server=10.218.14.234,port=1025 -p 2460