使用Windbg内核调试连接调试用户态程序的方法

1. 中断目标计算机;
2. kd>!process 0 0
3. 找到要调试的程序对应进程;
4. kd>.process /i TARGETPROCESSADDRESS
5. kd>g
6. kd>.reload /user
7. kd>bp /p TARGETPROCESSADDRESS moduleName!functionName
8. kd>g

原创文章,作者:Maggie-Hunter,如若转载,请注明出处:https://blog.ytso.com/191379.html

(0)
上一篇 2021年11月14日
下一篇 2021年11月14日

相关推荐

发表回复

登录后才能评论