首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
软件逆向
发新帖
0
0
双机调试问题
发表于: 2013-6-18 15:29
3469
双机调试问题
kanjunjie
2013-6-18 15:29
3469
请问大家 如何在主机中设置断点,断下目标机中加载的驱动 我使用bp xxx!xxUnload不行啊 新手求教
还有就是我如何加载符号啊 我主机是win8 目标机是xp的 符号怎么设置啊 是不是去官网下xp的符号?
[培训]传播安全知识、拓宽行业人脉——看雪讲师团队等你加入!
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
2
)
DriverAsm
雪 币:
22
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
11
回帖
146
粉丝
0
关注
私信
DriverAsm
2
楼
用Win8 ..你的机器很叼吗??
入正题
1.主机设断点、就是在 【调试版本】的驱动中的 DriverEntry 开始的地方加一个断点
#if DBG
_asm int 3;
#endif
然后你在虚拟机一加载驱动就断在这了、之后再慢慢设其他断点
2.符号路径的问题。。。。google啦。
教你一个小技巧
WinDbg 指令
lm 查看已经加载的模块
.reload /f filename 加载文件名为 filename 的符号
3. 先看书、再实践。
《Windows 驱动开发技术详解》、《寒江独钓-Windows 内核安全编程》、《Windows内核原理与实现》
2013-6-18 16:14
0
ddlx
雪 币:
541
活跃值:
(694)
能力值:
( LV12,RANK:250 )
在线值:
发帖
13
回帖
246
粉丝
46
关注
私信
ddlx
5
3
楼
断驱动加载,在加载驱动前,在nt!MmLoadSystemImage函数下断
加载xp的符号,使用.symfix c:\symbols指令,符号自动从官网上下载到c:\symbols目录下。
2013-6-18 17:57
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
kanjunjie
4
发帖
6
回帖
10
RANK
关注
私信
他的文章
求教 写了个简单的驱动程序
6785
双机调试问题
3470
[求助]求大牛帮忙把下面这小段汇编写成c代码
1442
[求助]我的ida出问题了 大家有遇到吗? 求大牛解答
968
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部