首页
社区
课程
招聘
[求助]求windbg的跟进sysenter的用法
发表于: 2007-5-6 16:36 7510

[求助]求windbg的跟进sysenter的用法

2007-5-6 16:36
7510
有人说windbg可以跟进ring0层次  请问应该如何操作呢?
我跟某一软件  跟到sysenter就跟不下去了  和OD一样  
难道windbg也不成  一定要softice吗?

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 1
支持
分享
最新回复 (4)
雪    币: 191
活跃值: (41)
能力值: ( LV12,RANK:210 )
在线值:
发帖
回帖
粉丝
2
WinDbg 双机调试才能进 ring0。
2007-5-7 00:19
0
雪    币: 193
活跃值: (26)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
3
那单机调试一定要SOFTICE吗?
2007-5-7 00:52
0
雪    币: 218
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
NaX
4
File->Kernel Debug...->Local
windbg单机进入ring0
2007-5-7 09:08
0
雪    币: 191
活跃值: (41)
能力值: ( LV12,RANK:210 )
在线值:
发帖
回帖
粉丝
5
单机调试可以用 SoftICE,还有 SyserDebug 大牛的 Syser。

WinDbg 本地内核调试可以访问系统内存,不能下断点跟 sysenter 指令!
2007-5-7 12:39
0
游客
登录 | 注册 方可回帖
返回
//