调试机与被调试机连上usb-usb的数据线,
台式机需要连接非RJ45口的usb3.0口
在被调试机上运行RW.exe,查看bus device function 的ID
如图,该设备的bus device function 的ID为3.0.3
编写批处理脚本 windbg.bat
bcdedit /debug on
bcdedit /set testsigning on
bcdedit /dbgsettings usb targetname:test
bcdedit /set LOADOPTIONS BUSPARAMS=3.0.3
bcdedit /set "{dbgsettings}" BUSPARAMS 3.0.3
根据实际的RW读值修改最后两行的参数
被调试机管理员运行该脚本
如果与运行失败需要进入BIOS,将secure boot 设置为disable
被调试机运行完该脚本需要重启
在调试机上打开windbg
运行kernel debug
点击break
输入.reload
输入g,running