-
-
[分享]VirtualKD+IDA+VM+Windbg调试无PDB内核驱动
-
发表于:
2017-7-25 23:44
12848
-
[分享]VirtualKD+IDA+VM+Windbg调试无PDB内核驱动
在公司为了分析一个没有PDB的驱动.头都炸了...
windbg调那个玩意简直反人类啊
用IDA+windbg调试内核.半分钟走一步.那速度根本没办法玩
以前写驱动都是直接VS13+windbg调试.速度也不错.而且都是直接看着源代码F1
不过现在我打开了新世界...
配置virtualKD target复制过去运行一下就行了.
重启以后会卡在这里.需要windbg接上去g一下 不然永远都不走
但是这里不用windbg. IDA已经集成进去了
过来配置windbg.我在家只有这种中文破解版
选择内核调试
配置一下目录和sys
填错会导致驱动断电断不下来
最后一个要按照VirtualKD的来填
我的是com:pipe,resets=0,reconnect,port=\\.\pipe\kd_windows_7
其实都一样
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!