【问题标题】:windbg not print (show) kernel logs (with kdprint and other log function)windbg 不打印(显示)内核日志(带有 kdprint 和其他日志功能)
【发布时间】:2021-09-01 20:51:09
【问题描述】:

我开始学习使用 wdm 进行 Windows 内核驱动程序编程。我编写了我的第一个驱动程序,它在启动(进入)和停止(卸载)时打印一些日志。我可以在 debugview (dbgview.exe) 中看到日志,但 windbg 无法获取它们。

我设置

“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Debug Print Filter”到0xf

然后运行 :> bcdedit /debug local

Windows 版本:2004(内部版本 1904) WDK10(内部版本 1904)

为什么 windbg 无法获取日志(但 dbgview 显示它们)? 我还需要做什么吗?

【问题讨论】:

  • 是的。我想查看内核调试日志。但 windbg 不显示 testdriver 日志(但 dbgview 显示它们)。

标签: windows debugging driver kmdf wdm


【解决方案1】:

你可以使用DbgPrintEx这个api不需要编辑reg key:

DbgPrintEx(0, 0, "Hello Kernel");

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2018-09-10
    • 2015-07-08
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2021-12-09
    • 1970-01-01
    相关资源
    最近更新 更多