1.在Win7x64上加载无签名驱动以及让PatchGuard失效(Win7x64内核越狱)

https://blog.csdn.net/zy_strive_2012/article/details/78532004

2.控制面板-->管理工具-->本地安全策略-->本地策略-->安全选项。

关闭用户帐户控制:以管理员批准模式运行所有管理员选项

3.开启调试模式  bcdedit –debug on-->重启.

ps: bcedit命令还有其他用法,可以参考https://blog.csdn.net/chenyujing1234/article/details/8090297

4.在HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager目录下新建一项Debug Print Filter

在Debug Print Filter之下、名称为DEFAULT、值改为ffffffff

5.debugview设置

win7开启驱动windbg本地调试

 

相关文章: