首页
社区
课程
招聘
[求助]替换win7 x64的KdDebuggerNotPresent
发表于: 2015-12-17 15:11 4163

[求助]替换win7 x64的KdDebuggerNotPresent

2015-12-17 15:11
4163
我只要替换了这个全局变量,虚拟机就卡死了,但是Windbg还是处于*BUSY*的状态,没法断下来。

请教各位大牛替换这个变量的时候应该需要注意一些什么啊?
已经卡在这里快半个月了,实在没有想到比较好的办法

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 101
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
你在Windbg改的吧 出现这个情况可能是Windbg调试系统本身就依赖于这些变量来进行工作 导致改了之后无法正常恢复系统运行了。
2015-12-17 17:39
0
雪    币: 324
活跃值: (60)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
这个我没有在windbg修改,我是通过前辈们的方法在自己的驱动里面改的
2015-12-17 19:30
0
雪    币: 324
活跃值: (60)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
4
还是发个传送门吧
http://bbs.pediy.com/showthread.php?t=183925
这个帖子里面写的比较详细,我在慢慢试试看
但是比较想不明白的是为什么不需要替换所有的函数
2015-12-17 20:36
0
游客
登录 | 注册 方可回帖
返回