首页
社区
课程
招聘
[求助]中断在xxx.sys!Dispatch函数中,如何定位到进程中调用DeviceIoControl处?
发表于: 2016-1-20 15:14 3041

[求助]中断在xxx.sys!Dispatch函数中,如何定位到进程中调用DeviceIoControl处?

2016-1-20 15:14
3041
在Windbg中
bp xxx!Dispatch,并且中断。此时如何定位进程中调用DeviceIoControl的代码处?

R3下Windbg Attach不上该进程。

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
土法子。在应用程序整个目录中搜索224002H。
上传的附件:
2016-1-20 16:25
0
雪    币: 8
活跃值: (233)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
3
view菜单call stack alt+6
然后在该处代码中断 bp 该处地址
2016-1-20 16:33
0
游客
登录 | 注册 方可回帖
返回
//