首页
社区
课程
招聘
双机调试无法访问应用层内存
发表于: 2025-3-12 10:07 1330

双机调试无法访问应用层内存

2025-3-12 10:07
1330

求助大佬一个windbg的操作问题。

在双机内核调试下,我用下面命令切换到 x64dbg.exe 的进程上下文:
.process /p /i EPROCESS
并加载用户层符号:
.reload /user
ld kernelbase

通过下面命令可以看到 x64dbg.exe 里面的 CreateProcessA 的虚拟地址:
3: kd> x kernelbase!CreateProcessA
00007ff8`b5689760 KERNELBASE!CreateProcessA (CreateProcessA)

但是当我访问 x64dbg.exe 进程里面的内存地址却访问不了:
3: kd> u kernelbase!CreateProcessA
KERNELBASE!CreateProcessA:
00007ff8`b5689760 ?? ???
^ Memory access error in 'u kernelbase!CreateProcessA'

是哪里做的不对吗?谢谢!


[注意]看雪招聘,专注安全领域的专业人才平台!

最后于 2025-3-12 10:09 被lostin9772编辑 ,原因:
收藏
免费
支持
分享
最新回复 (1)
雪    币: 124
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
2
真是鬼打墙了,我换了一个更旧版本的win10,然后就可以了,但是新版本的win10 不行...反正是测试系统,还是用旧版的win10好了...也算是结贴了 如果有大佬看到能知道原因还望指点指点
2025-3-12 14:39
0
游客
登录 | 注册 方可回帖
返回

账号登录
验证码登录

忘记密码?
没有账号?立即免费注册