-
-
双机调试无法访问应用层内存
-
发表于:
2025-3-12 10:07
1330
-
求助大佬一个windbg的操作问题。
在双机内核调试下,我用下面命令切换到 x64dbg.exe 的进程上下文:
.process /p /i EPROCESS
并加载用户层符号:
.reload /user
ld kernelbase
通过下面命令可以看到 x64dbg.exe 里面的 CreateProcessA 的虚拟地址:
3: kd> x kernelbase!CreateProcessA
00007ff8`b5689760 KERNELBASE!CreateProcessA (CreateProcessA)
但是当我访问 x64dbg.exe 进程里面的内存地址却访问不了:
3: kd> u kernelbase!CreateProcessA
KERNELBASE!CreateProcessA:
00007ff8`b5689760 ?? ???
^ Memory access error in 'u kernelbase!CreateProcessA'
是哪里做的不对吗?谢谢!
[注意]看雪招聘,专注安全领域的专业人才平台!
最后于 2025-3-12 10:09
被lostin9772编辑
,原因: