-
-
[分享]VirtualKD+IDA+VM+Windbg调试无PDB内核驱动
-
发表于:
2017-7-25 23:44
13173
-
[分享]VirtualKD+IDA+VM+Windbg调试无PDB内核驱动
在公司为了分析一个没有PDB的驱动.头都炸了...
windbg调那个玩意简直反人类啊
用IDA+windbg调试内核.半分钟走一步.那速度根本没办法玩
以前写驱动都是直接VS13+windbg调试.速度也不错.而且都是直接看着源代码F1
不过现在我打开了新世界...

配置virtualKD target复制过去运行一下就行了.

重启以后会卡在这里.需要windbg接上去g一下 不然永远都不走
但是这里不用windbg. IDA已经集成进去了



过来配置windbg.我在家只有这种中文破解版

选择内核调试

配置一下目录和sys
填错会导致驱动断电断不下来
最后一个要按照VirtualKD的来填
我的是com:pipe,resets=0,reconnect,port=\\.\pipe\kd_windows_7
其实都一样

[培训]科锐逆向工程师培训第53期2025年7月8日开班!