当前在调试tdifw开源内核模块,指定进程内中断该DeviceDispatch 函数。
kd> bp /p 0x85e1c2a8 tdifw_smpl!DeviceDispatch
kd> bl
0001 (0001) tdifw_smpl!DeviceDispatch Match process data 85e1c2a8
但是DeviceDispatch 函数一直断不下来。可以确定的是该函数一定会来,因为我在该函数
内部有写输出打印代码,且符合指定进程的时候,才打印,并且打印出来了数据。
让我疑惑的是,为什么断点断不下来!
是不是我哪里有错误?或是要注意什么?在线等,,,,,先谢谢各位了
[注意]看雪招聘,专注安全领域的专业人才平台!