【问题标题】:windows kernel debuggingwindows内核调试
【发布时间】:2011-10-03 05:38:50
【问题描述】:

我正在为 Windows 除零中断处理程序添加存根。因此,每个除零中断都会到达我的存根,然后我将其路由到实际的 Windows 处理程序。但是我在实施中遇到了一些问题。有没有办法调试windows指令流。 dbgmessage 中的打印消息可能还不够,因为我可能从被黑的 idt 表中加载了一些错误的 eip 值。有没有等效的kgdb?

谢谢

【问题讨论】:

  • 尝试在 ollydbg 中运行 windows :)
  • 在这之间我使用的是win7 64位。
  • “但是我在实施中遇到了一些问题。” == PatchGuard? “禁止修改包括……修改中断描述符表”
  • @Ben:不,我已经禁用了补丁保护。问题是由于我的代码中的一些错误或一些缓存问题造成的。
  • @agent.smith:这是应该包含在问题中的重要信息。

标签: c windows windows-7 kernel


【解决方案1】:

我认为WinDbg 会是您所需要的。

【讨论】:

  • 据说dbgmessages还不够
  • @Ulterior - WinDbg 提供对 Windows 内核调试器的访问,而不仅仅是调试消息。
猜你喜欢
  • 2012-09-23
  • 1970-01-01
  • 2018-07-18
  • 1970-01-01
  • 1970-01-01
  • 2013-01-07
  • 2013-03-17
  • 2018-02-08
  • 2020-01-27
相关资源
最近更新 更多