WinDBG调试Windows 7内核

WinDBG调试Windows 7内核 Windows 7下很多内核的数据结构都变掉了,比如EPROCESS的偏移。 欲使用WinDbg进行内核调试,做几件事情 1、运行 bcdedit -deb

WinDBG调试Windows 7内核

Windows 7下很多内核的数据结构都变掉了,比如EPROCESS的偏移。

欲使用WinDbg进行内核调试,做几件事情

1、运行 bcdedit -debug on 开启调试,需要重启生效

2、到http://www.microsoft/whdc/devtools/debugging/symbolpkg.mspx 下载符号包

Windows 7 RC x86 retail symbols, all languages

3、添加环境变量 _NT_SYMBOL_PATH    值为符号包的安装路径

以管理员身份运行WinDbg就能进行7的内核调试了

发布者:admin,转转请注明出处:http://www.yc00.com/web/1738939000a4086306.html

相关推荐

发表回复

评论列表(0条)

  • 暂无评论

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信