【发布时间】:2011-10-12 19:24:13
【问题描述】:
我在 Windows interrupt table 中进行了一些黑客攻击,并尝试通过应用程序对其进行测试。我不想在将被调用的内核函数中放入break point。(我已经修改了一些第一级中断处理程序。)我想从应用程序开始,然后想去实际被黑的部分single stepping 的代码。我想知道Windbg 是否足以做到这一点?我可以在我的应用程序中放置一个breakpoint,然后继续调试windows吗?
谢谢
【问题讨论】:
标签: c debugging windows-7 kernel