win7使用windbg調試

Windows 7下很多內核的數據結構都變掉了,比如EPROCESS的偏移。

欲使用WinDbg進行內核調試,做幾件事情

1、運行 bcdedit -debug on 開啓調試,需要重啓生效

2、到http://www.microsoft.com/whdc/devtools/debugging/symbolpkg.mspx 下載符號包

Windows 7 RC x86 retail symbols, all languages

3、添加環境變量 _NT_SYMBOL_PATH    值爲符號包的安裝路徑

以管理員身份運行WinDbg就能進行7的內核調試了
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章