如果需要通过实验来了解windows操作系统,免不了要进行内核调试,这边文章把一些内核调试途径和方法罗列下。
实验环境
Windows 8 Enterprise+ Hypher V
VM - 2003 SP2
VM - 2008 R2
工具使用
实验用到的工具主要是调试工具windbg,进行内核级的调试,如何向查看系统内核的情况,一般有四种方式,
WindbgLocal Debug,需要更改机器启动设置,重启机器。
LiveDebug,需要准备两台机器,从一台通过调试工具连接到目标机器来调试目标机器。
LiveKD,可以帮助我们在本机或者VM上面直接调试。
KernelDump,通过抓取内核Dump来查看内存状态。
Windbg的安装方法
Windbg的安装包包含在windows WDK或SDK