windbg view 下载地址
我在虚拟机安装的系统为 win10 x64
在win10 x64 系统下需要在调试模式下注册签名 注册签名地址 里面有Windows 64Signer V1.2为在x64调试模式下注册签名
还有Dbgview等一些工具 如图:
驱动加载工具及源码
visual studio 及 驱动 开发插件
我的vs 版本 1803
我的WDK版本 1809
版本一定要匹配 vs的sdk版本要一样
下载完工具后 就开始安装虚拟机 需要提示的是虚拟机的串口需要改一下 我把打印机删除 添加串行端口:\\.\pipe\com_1
如图:
后一系列win10 x64 安装过程…等待ing
安装完系统后 在以管理员的方式打开cmd并输入指令:bcdedit /copy {current} /d DebugEnty 输入这条指令如果提示找不到系统文件 请输入下面三条在重新输入上面这条
cd c:windows/system32
bcdedit /set {default} osdevice boot
bcdedit /set {default} device boot
bcdedit /set {default} detecthal 1
在运行界面或者按住Win + R 输入msconfig 进入引导界面选中刚刚copy的 DebugEnty后 点击高级选项,勾选调试,调试端口为com1,波特率为115200 重启电脑 在登入界面选择DebugEnty 登入系统
1 使用windbg view调试工具: 需要说明pipe端口要和虚拟机com端口一致,然后点ok就在等待连接了,…
可以点击break 中断一下。win10加载符号表需要翻墙~
2使用本地PC端VS2017连接
需要配置一下 如下图
出现如下界面
点击 Add New Dervice 配置 如下:
需要说明的是 NetWork host name 为本地机计算机名 可以在我的电脑里点属性查找本地计算机名
选中 Manuall configure….
然后点击下一步
出现如下界面:
这样配置完后点击完成后 出现 如下界面:
特别画红线部分 只有出现这样的字样才算配置完成
下一步工作就点击vs 里面的调试 + 附加进程
出现如下界面
主要画红线部分 连接类型 要选择 Windows Kernel Mode Debugger
连接目标选择你之前设置的目标,如果界面上没有就点击查找
选中进程为 Kernel 点击附加 就完成调试连接
就这样出现和windbg 一样的等待连接中 其他的就和windbg一样的了