能力值:
( LV12,RANK:200 )
|
-
-
2 楼
debug mode没有开吧
https://msdn.microsoft.com/en-us/library/windows/hardware/dn553412(v=vs.85).aspx
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
supercolin
debug mode没有开吧
https://msdn.microsoft.com/en-us/library/windows/hardware/dn553412(v=vs.85).aspx
debug mode 用cmd命令bcdedit –debug on果断是开了的也有提示成功了的,真不知道原因出在哪里
|
能力值:
( LV12,RANK:200 )
|
-
-
4 楼
重启以后你再进cmd里bcdedit把结果截个图看看
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
上面是CMD结果
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
打开WinDbg本地内核调试就上面的界面
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
|
能力值:
( LV12,RANK:200 )
|
-
-
10 楼
你试试cmd用管理员到windbg目录下执行下面这几条,看看什么结果: kdbgctrl -db kdbgctrl -e kd -kl
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
supercolin
你试试cmd用管理员到windbg目录下执行下面这几条,看看什么结果: kdbgctrl -dbkdbgctrl -ekd& ...
|
能力值:
( LV3,RANK:30 )
|
-
-
12 楼
用livekd!
|
能力值:
( LV12,RANK:200 )
|
-
-
13 楼
OnlyForU
用livekd!
livekd只是kd/windbg的一个wrapper而已
|
能力值:
( LV12,RANK:200 )
|
-
-
14 楼
dbgeng.dll, kd.exe, windbg.exe都会释放一个驱动kldbgdrv.sys,用来和内核通信。你提到有装360,释放并加载驱动的行为确实有可能被360禁止。看看360的log,或者把windbg所在目录添加到信任区再看看。
“Debugger can't get KD version information, Win32 error 0n5”的本意就是和kldbgdrv.sys发IOCTL有失败,认为local kernel debug mode没有打开。
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
supercolin
dbgeng.dll, kd.exe, windbg.exe都会释放一个驱动kldbgdrv.sys,用来和内核通信。你提到有装360,释放并加载驱动的行为确 ...
非常感谢兄弟耐心回帖,重做系统问题解决了,不确定是否和360卫士有关,kldbgdrv.sys这个文件是没有加载到内核,还有kldbgdrv.sys文件一释放出来就给删除了。
|
能力值:
( LV12,RANK:200 )
|
-
-
16 楼
天涯何处
非常感谢兄弟耐心回帖,重做系统问题解决了,不确定是否和360卫士有关,kldbgdrv.sys这个文件是没有加载到内核,还有kldbgdrv.sys文件一释放出来就给删除了。
看起来就是被某个东西给干掉了~
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
是因为没有开调试,bcdedit -debug on重启之后,到windbg目录下,执行kdbgctrl -e和kdbgctrl -ea,再执行kd -kl ,能识别出来了就可以了,重启一下就ok
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
你启动过一次内核调试,然后没剥离.应该是剥离的意思吧 就是停止调试下面那个菜单项.导致你第二次WINDBG启动内核调试的时候不能开启.
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
我解决的办法:因为我是64位系统 我开启后忘记剥离 ,我就开始X86的启动内核调试,然后在用X64的启动 .
|
|
|