File-> kernel debug -> 弹出窗口上方,最右边那个选项卡Local ->点yes 即可
系统必须是:WIN XP或以上的操作系统,其他都不行
接下来就可以调试kernel了。Windbg命令很多,我将一点一点的学习,下面先学几个常用的命令。
1.version
获取本机windows的kernel信息,如下:
lkd> version
Windows XP Kernel Version 2600 MP (2 procs) Free x86 compatible
Product: WinNt, suite: TerminalServer SingleUserTS
Kernel base = 0x804d8000 PsLoadedModuleList = 0x8055e720
Debug session time: Sat Mar 28 12:30:50.718 2009 (GMT+8)
System Uptime: 0 days 2:53:20.289
//
.........
//
2.dd 命令
访问物理地址,如:dd 805649c0 也可以 dd 函数或者结构 或者在内存的地址
3.dt
本文介绍如何使用Windbg进行内核调试,并提供了基本的调试步骤。适用于WINXP及以上操作系统。文中详细讲解了version命令用于获取系统内核信息及dd命令访问物理地址的方法。
1276

被折叠的 条评论
为什么被折叠?



