首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
经典问答
发新帖
0
0
求助 windbg调试x64驱动
发表于: 2015-9-9 20:31
3682
求助 windbg调试x64驱动
靴子
2015-9-9 20:31
3682
有一个x64的sys 我想用windbg调试跟踪下
请问 如何能快速定位入口DriverEntry 该下什么断点
大侠来指导下 谢谢了!!
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
3
)
goddkiller
雪 币:
485
活跃值:
(78)
能力值:
( LV4,RANK:40 )
在线值:
发帖
9
回帖
346
粉丝
1
关注
私信
goddkiller
2
楼
http://bbs.pediy.com/showthread.php?t=145506
2015-9-9 22:15
0
Lthis
雪 币:
171
活跃值:
(519)
能力值:
( LV4,RANK:50 )
在线值:
发帖
4
回帖
159
粉丝
5
关注
私信
Lthis
1
3
楼
其实很简单,你只要在DriverEntry中加个调试语句打印出DriverEntry的地址就行了:
DbgPrint("DriverEntry:0x%08X\n",(ULONG)DriverEntry);
Over!
2015-9-9 22:46
0
落笔飞花
雪 币:
719
活跃值:
(777)
能力值:
( LV8,RANK:120 )
在线值:
发帖
70
回帖
458
粉丝
62
关注
私信
落笔飞花
1
4
楼
改入口 int 3镜像回调修改入口点int 跳回来 windbg就断下了。
2015-9-10 02:51
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
靴子
19
发帖
525
回帖
10
RANK
关注
私信
他的文章
[求助]关于安卓下数据封包解密
3092
[求助]请教 DLL插入进程后 如何来读取堆内存?
3045
[求助]请教一下 DMP文件用什么工具调试呢
3217
[求助]加密算法 只有两行 谁能帮写下解密的 ~ 在线等哈~
4097
一个游戏开启3D 加速后 无法截图
3634
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部