首页
课程
问答
CTF
社区
招聘
看雪峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
看雪峰会
看雪商城
证书查询
社区
付费问答
发新帖
0
0
[旧帖]
[求助]windbg怎么进入不了我想进的函数里面?
0.00雪花
发表于: 2011-10-15 16:40
4396
[旧帖]
[求助]windbg怎么进入不了我想进的函数里面?
0.00雪花
mahezhen
2011-10-15 16:40
4396
最近学习文件驱动的minifilter,我在DriverEntry函数里加入中断代码:#if DBG _asm int 3 #endif时windbg调试时能中断下来。但是如果我在DriverEntry没加中断,在SwapPostReadBuffers函数中加入中断却不能中断,即使我在虚拟机里打开记事本能产生IRP_MJ_READ消息。这说明SwapPostReadBuffers中的#if DBG _asm int 3 #endif没有被调用,也就是SwapPostReadBuffers没有被调用,怎么回事?大牛帮忙啊!
[课程]Android-CTF解题方法汇总!
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
最新回复
(
5
)
lummar
雪 币:
292
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
6
回帖
154
粉丝
0
关注
私信
lummar
2
楼
编译器根本就没生成代码??
确定dbg宏定义了??
2011-10-15 19:58
0
lookkscan
雪 币:
203
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
9
回帖
134
粉丝
0
关注
私信
lookkscan
3
楼
不清楚呢!呵呵!!!
2011-10-15 21:06
0
mahezhen
雪 币:
79
活跃值:
(25)
能力值:
( LV2,RANK:10 )
在线值:
发帖
6
回帖
51
粉丝
0
关注
私信
mahezhen
4
楼
dbg宏还要自己定义吗?不是系统自带的吗?
2011-10-16 09:56
0
AutumnGao
雪 币:
32
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
5
粉丝
0
关注
私信
AutumnGao
5
楼
要用Debug模式编译,另外源代码和pdb要对应
2011-10-17 14:12
0
zhiyajun
雪 币:
27
活跃值:
(25)
能力值:
( LV2,RANK:10 )
在线值:
发帖
23
回帖
49
粉丝
0
关注
私信
zhiyajun
6
楼
#ifdef DEB int 3 #endif
这个语句只有在checked版本里面才回生效,你说的那个函数应该是release版本的。
举个例子:正常的驱动执行int 3这句代码,机子就会蓝屏。
加了#ifdef.....以后,如果驱动编译成checked版,仍然会蓝屏。
但如果编译成release版,就不会蓝屏了,因为int 3根本没有执行。这也是为什么断不下来的原因。
2011-10-24 23:23
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
mahezhen
6
发帖
51
回帖
10
RANK
关注
私信
他的文章
[求助]如何在驱动层获得进程的完整路径,
3538
[求助]本人新学USB驱动,谁能给个实现U盘只读的代码给俺参考下! 谢谢了。
5778
[求助]windbg怎么进入不了我想进的函数里面?
4397
求助:新手关于windbg调试
3697
求助:新手关于栈的困惑
4022
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
返回
顶部