一般软断点机制都是替换相应指令字节为CC,但我昨天偶然发现Windbg在下断点后,用其他工具读取被调试进程内存发现下断的地方没有被替换为CC,其他调试器则确实被替换为了CC,那Windbg的软中断究竟是什么机制呢
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课