能力值:
( LV12,RANK:1010 )
2 楼
用.process /i eprocess,然后g一下,看行不??
能力值:
( LV9,RANK:490 )
3 楼
内核调试下面调单个进程不好调。你直接在ring3下面调试就可以了,不要用内核调试。
双机的话,可以从内核调试器控制用户模式调试器。
能力值:
( LV2,RANK:10 )
4 楼
How to debug Windows services
e70K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4y4#2M7s2m8G2M7Y4c8Q4x3X3g2E0K9h3y4J5L8%4y4G2k6Y4c8Q4x3X3g2U0L8$3#2Q4x3V1k6C8j5W2)9J5c8U0R3J5y4o6x3@1y4l9`.`.
能力值:
( LV2,RANK:10 )
5 楼
ring3下用od加载貌似调不了啊, 一附加进程就结束了.
能力值:
( LV2,RANK:10 )
7 楼
文章我倒是找到一篇,里面有介绍,不过我没成功.
346K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3g2Y4k6$3S2W2j5h3c8U0j5h3k6W2i4K6u0W2j5$3!0E0i4K6u0r3k6X3!0J5N6h3#2S2M7X3y4Z5K9i4k6W2M7#2)9J5c8Y4N6A6L8X3c8T1k6#2)9J5c8V1A6S2L8U0t1H3x3o6k6Q4x3V1k6H3L8%4y4@1x3U0f1I4x3U0t1%4x3K6g2Q4x3X3g2S2M7%4l9`.