您的位置:首页 > 其它

win7下用windbg进行本地内核调试

2015-08-23 21:39 399 查看
[align=center][/align]

 工具 :vistalkd  http://download.csdn.net/download/netroc/927355

相关文章 http://www.cnblogs.com/Jesses/archive/2011/05/03/2035560.html ;

Windows 7下很多内核的数据结构都变掉了,比如EPROCESS的偏移。

欲使用WinDbg进行内核调试,做几件事情

1、运行 bcdedit -debug on 开启调试,需要重启生效

2、到http://www.microsoft.com/whdc/devtools/debugging/symbolpkg.mspx ;下载符号包

Windows 7 RC x86 retail symbols, all languages

3、添加环境变量 _NT_SYMBOL_PATH    值为符号包的安装路径

以管理员身份运行WinDbg就能进行7的内核调试了 

内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: