首页
社区
课程
招聘
[求助]用InstDrv加载一个Sys,DriverEntry如何设断
发表于: 2010-1-11 23:46 5745

[求助]用InstDrv加载一个Sys,DriverEntry如何设断

2010-1-11 23:46
5745
对于任何一个SYS驱动文件,用InstDrv来加载驱动。我的环境为VMWare+Windbg

设断方式为
bu MyTaskGate(注:驱动文件的名字)+入口RVA。可是怎么也断不下来,郁闷!

!!
还有一个办法,我用了Windbg的Event Filters来过滤MyTaskGate的加载事件-

---具体信息为见附件信息。可是可是却依然过滤不下这个事件

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 170
活跃值: (90)
能力值: ( LV12,RANK:210 )
在线值:
发帖
回帖
粉丝
2
bp试下  我试下
2010-1-12 02:09
0
雪    币: 1040
活跃值: (1668)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
ed3K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8X3S2A6i4K6u0W2j5X3q4A6k6s2g2Q4x3X3g2U0L8$3#2Q4x3V1k6Q4y4h3k6S2j5$3S2A6L8r3I4A6M7#2)9J5c8X3u0D9L8$3N6Q4x3V1k6A6N6r3g2E0i4K6u0r3x3h3p5@1y4U0l9#2j5$3j5K6j5U0u0X3j5e0j5K6x3h3t1%4x3o6m8U0z5r3b7$3i4K6u0W2K9s2c8E0L8l9`.`.
2010-1-12 08:27
0
雪    币: 101
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
bu DriverEntry
2010-1-12 08:57
0
游客
登录 | 注册 方可回帖
返回