首页
社区
课程
招聘
稍微通用点的驱动下断
发表于: 2014-4-2 10:47 3053

稍微通用点的驱动下断

2014-4-2 10:47
3053
分享一个写的稍微通用点的驱动断点脚本.
https://dbgscript.googlecode.com/git/windbg/sys.s
对于调试别人的非boot型的驱动加载有效.

对于sx ld无效的同学可以试试.

效果如下

驱动:\SystemRoot\System32\Drivers\ParVdm.SYS,基址:0xf8c0c000
断入口用 bp 0xf8c0c000+poi(poi(0xf8c0c000+0x3c)+0xf8c0c000+0x28)

[注意]看雪招聘,专注安全领域的专业人才平台!

收藏
免费
支持
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回

账号登录
验证码登录

忘记密码?
没有账号?立即免费注册