对于刚接触windbg的童鞋可能想在双机调试的环境下查看某个用户态函数的反汇编,可能会直接下直接断点,这是会产生如下提示的错误
Bp expression ‘*******’ could not be resolved, adding deferred bp
这是因为没有切换到用户环境。
可依次执行如下命令
kd> !process 0 0 explorer.exe
PROCESS 81fff020 SessionId: 0 Cid: 0600 Peb: 7ffde000 ParentCid: 05f0
DirBase: 048401c0 ObjectTable: e19d5188 HandleCount: 371.
Image: explorer.exe
.process /p /r 81fff020
Implicit process is now 81fff020
.cache forcedecode
windbg双机调试时对R3函数下断
最新推荐文章于 2020-07-13 10:12:31 发布
![](https://img-home.csdnimg.cn/images/20240711042549.png)