首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
软件逆向
发新帖
0
0
[求助]SYS文件调试求助
发表于: 2009-4-20 16:43
6141
[求助]SYS文件调试求助
mmdgmljcr
2009-4-20 16:43
6141
SYS文件调试求助。
本人有个PCIE卡,驱动程序是2个 SYS文件,WINDOW启动时,即在WINDOW出现进度条时既出现波形,系统已开始初始化PCIE卡。
本人想在此时能够动态调试这2个SYS文件,用了SYSER DEBUGGER(不知道本人不会用还是它的软件不行),出不了调试窗口。(SYSER DEBUGGER的标语::Kernel Debugger Active Hotkey "Ctrl+F12" You can press Ctrl+F12 to active Syser Kernel Debugger at any time)
在此向牛人请教,如何动态调试该驱动文件?
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
#调试逆向
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
4
)
mmdgmljcr
雪 币:
123
活跃值:
(20)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
8
粉丝
0
关注
私信
mmdgmljcr
2
楼
顺便补充下,系统启动后,即见到鼠标那一刻起便完成初始化了,波形也就再也没有了
2009-4-20 17:37
0
weolar
雪 币:
364
活跃值:
(152)
能力值:
( LV12,RANK:450 )
在线值:
发帖
142
回帖
620
粉丝
20
关注
私信
weolar
10
3
楼
用windbg吧。一按下系统选择菜单的时候就挂上去。或者手动加个硬断点在入口。
2009-4-20 20:20
0
mmdgmljcr
雪 币:
123
活跃值:
(20)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
8
粉丝
0
关注
私信
mmdgmljcr
4
楼
可能3楼没看明白,SYS文件在系统启动
时.已经把这个SYS文件运行了.
这个时候是否有什么调试器么?
2009-4-21 15:33
0
jackozoo
雪 币:
1450
活跃值:
(35)
能力值:
(RANK:680 )
在线值:
发帖
50
回帖
775
粉丝
3
关注
私信
jackozoo
14
5
楼
可能你没明白3楼, sys也是pe文件, 也有代码段.
首指令改为int3试试. 改PE加硬件断点,这个我不会.
2009-4-21 18:56
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
mmdgmljcr
2
发帖
8
回帖
10
RANK
关注
私信
他的文章
[求助][求助]请大牛们赐教icedump 如何加载?windbg如何对dll下断点?
8440
[求助]SYS文件调试求助
6142
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部