Windbg 内核态调试用户态程序

使用!process 0 0 进程名或ID得到EPROCESS
使用.process /p + EPROCESS切换到应用程序的地址空间
重新加载user PDB文件:.reload /f /user
使用非侵入式的切换进程空间:.process /i /p EPROCESS
下应用层断点,执行
阅读更多
想对作者说点什么? 我来说一句

没有更多推荐了,返回首页

加入CSDN,享受更精准的内容推荐,与500万程序员共同成长!
关闭
关闭