-
-
[旧帖]
求助, windbg 双机调试跟入sysenter 问题
0.00雪花
-
发表于:
2012-3-2 08:35
4823
-
[旧帖] 求助, windbg 双机调试跟入sysenter 问题
0.00雪花
原本想调试 OD 无法附加进程的问题(某些保护原因). 于是使用 windbg调试OD.
当跟入ntdll!NtDebugActiveProcess后 辗转进入 sysenter 调用返回后失败. 网上查了半天资料说内核态可以跟入, 但是为什么 双机内核模式调试仍然 无法跟入 sysenter?
操作步骤:
.process /p [PROCESS值]
.reload /f /user
bp ntdll.NtDebugActiveProcess
单步, 执行到sysenter F11 仍然跟跟OD情况一样进不去直接执行过去了.
请问哪位高手能指点下. 该怎么跟进sysenter 39h
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)