首页
社区
课程
招聘
[求助]请问用windbg 如何 断DriverEntry? 无源码 无符号
发表于: 2009-5-1 13:29 5500

[求助]请问用windbg 如何 断DriverEntry? 无源码 无符号

2009-5-1 13:29
5500
收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 220
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
驱动加载的时候怎么加载的?_DRIVER_OBJECT里看看?
往这想想吧。
2009-5-1 13:36
0
雪    币: 419
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
都 忽视了 SYSER 了?
2009-5-1 16:27
0
雪    币: 108
活跃值: (141)
能力值: ( LV9,RANK:490 )
在线值:
发帖
回帖
粉丝
4
bu ModuleName!@$exentry
2009-5-1 18:58
0
雪    币: 230
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
3Q 我明天早上试试..
2009-5-1 22:47
0
雪    币: 152
活跃值: (106)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
6
想办法搞到驱动符号名。
2009-5-1 23:17
0
雪    币: 230
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
再次感谢NetRoc
我试了下  用 bp nt!NtLoadDriver-0x156 可以断下来...
2009-5-2 13:26
0
游客
登录 | 注册 方可回帖
返回
//