首页 > 编程知识 正文

windbg调试应用程序,windbg内核调试进程

时间:2023-05-04 20:47:55 阅读:242503 作者:204

本地调试操作系统内核:

1、开启操作系统调试选项

      XP电脑:找到boot.ini文件如图设置

      

     Vista以上版本电脑使用"bcdedit -debug on"命令开启

2、重启电脑(XP需要选择调试版本,Vista以上版本不需要),如图:

      

     打开WinDbg,先设置symbol file path为:本地路径;srv*本地路径*http://msdl.microsoft.com/download/symbols (这一步很重要,      否则即使连接到系统内核,也无法识别内核的数据结构);选择File--->Kernel Debug--->Local,点击OK

     顺便敲个"!process 0 0"命令看看效果

调试结束不要忘记"Debug--->Detach Debugging"分离调试。 

注意:本地调试操作系统内核会使调试器的许多功能受限,最好使用双机调试。

版权声明:该文观点仅代表作者本人。处理文章:请发送邮件至 三1五14八八95#扣扣.com 举报,一经查实,本站将立刻删除。