首页
社区
课程
招聘
求助 windbg调试x64驱动
发表于: 2015-9-9 20:31 3682

求助 windbg调试x64驱动

2015-9-9 20:31
3682
有一个x64的sys 我想用windbg调试跟踪下 

请问 如何能快速定位入口DriverEntry  该下什么断点 

大侠来指导下 谢谢了!!

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 485
活跃值: (78)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
2
http://bbs.pediy.com/showthread.php?t=145506
2015-9-9 22:15
0
雪    币: 171
活跃值: (519)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
其实很简单,你只要在DriverEntry中加个调试语句打印出DriverEntry的地址就行了:
DbgPrint("DriverEntry:0x%08X\n",(ULONG)DriverEntry);
Over!
2015-9-9 22:46
0
雪    币: 719
活跃值: (777)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
4
改入口 int 3镜像回调修改入口点int 跳回来 windbg就断下了。
2015-9-10 02:51
0
游客
登录 | 注册 方可回帖
返回
//