首页
社区
课程
招聘
[求助]关于某驱动的内核调试检测学习内核调试引擎加载机制学习
发表于: 2017-7-31 13:43 4950

[求助]关于某驱动的内核调试检测学习内核调试引擎加载机制学习

2017-7-31 13:43
4950

原文链接http://bbs.pediy.com/thread-186091.htm

在上文中我对KdEnteredDebugger下内存访问断点,虚拟机直接卡住不动了,

kd> ba r1 KdEnteredDebugger

kd> bl

 0 e fffff800`040843e8 r 1 0001 (0001) nt!KdEnteredDebugger

windbg也不能断下了,我想知道除了inline hook怎么查看访问KdEnteredDebugger指向地址的代码的位置啊?


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 241
活跃值: (90)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
lz,这个问题你解决了吗?
2021-12-11 09:57
0
游客
登录 | 注册 方可回帖
返回