-
-
稍微通用点的驱动下断
-
发表于: 2014-4-2 10:47 2962
-
分享一个写的稍微通用点的驱动断点脚本.
https://dbgscript.googlecode.com/git/windbg/sys.s
对于调试别人的非boot型的驱动加载有效.
对于sx ld无效的同学可以试试.
效果如下
驱动:\SystemRoot\System32\Drivers\ParVdm.SYS,基址:0xf8c0c000
断入口用 bp 0xf8c0c000+poi(poi(0xf8c0c000+0x3c)+0xf8c0c000+0x28)
https://dbgscript.googlecode.com/git/windbg/sys.s
对于调试别人的非boot型的驱动加载有效.
对于sx ld无效的同学可以试试.
效果如下
驱动:\SystemRoot\System32\Drivers\ParVdm.SYS,基址:0xf8c0c000
断入口用 bp 0xf8c0c000+poi(poi(0xf8c0c000+0x3c)+0xf8c0c000+0x28)
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
赞赏
他的文章
- [原创]windbg 脚本化扩展 xcwd 13461
- [原创]BDArKit 2.0.13.10 还原 4647
- [原创]从内核创建用户态线程 28726
- [原创]从内核在WOW64进程中执行用户态shellcode 15458
- 稍微通用点的驱动下断 2963
看原图
赞赏
雪币:
留言: