-
-
[已解决]
[求助]windbg调试win10内核单步无法正常进行
50.00雪花
-
发表于:
2023-3-25 12:40
5961
-
[已解决] [求助]windbg调试win10内核单步无法正常进行
50.00雪花
2: kd> t
nt!KiSystemCall64Shadow+0x3f:
fffff803576131bf 4883ec08 sub rsp,8 2: kd> t nt!KiSystemCall64Shadow+0x43: fffff803576131c3 55 push rbp
2: kd> t
nt!KiSystemCall64Shadow+0x37:
fffff803576131b7 4153 push r11 1: kd> t nt!KiSystemCall64Shadow+0x37: fffff803576131b7 4153 push r11
0: kd> t
nt!KiSystemCall64Shadow+0x39:
fffff803576131b9 6a33 push 33h 1: kd> t nt!KiSystemCall64Shadow+0x44: fffff803576131c4 4881ec58010000 sub rsp,158h
2: kd> t
nt!KiSystemCall64Shadow+0x39:
fffff803576131b9 6a33 push 33h 0: kd> t nt!KiSystemCall64Shadow+0x37: fffff803576131b7 4153 push r11
3: kd> t
nt!KiSystemCall64Shadow+0x4b:
fffff803`576131cb 488dac2480000000 lea rbp,[rsp+80h]
总是走几步自己就跳转回去了,内核和用户符号都加载了,虚拟机是win10.19044.1288,主机用win10和win11测试过可以正常调试xp但是win10单步就会混乱
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)