Windows驱动开发三:windbg无源码调试

本文介绍了两种在无源码驱动调试中设置断点的方法。方法一是利用命令设置延迟断点,如`sxelddbgDemo.sys`,在驱动加载后暂停,然后进行单步调试。方法二是找到驱动入口点,设置cc断点,并处理PE校验和。使用工具如CFF Explorer或PETools修改校验和后,启动调试即可进行单步调试。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

调试驱动会遇到不是自己编译过的无源码驱动,无源码驱动调试首先要给驱动模块设置断点,待驱动被加载时断点断到需要调试的模块。

方法一:利用命令下延时断点

sxe ld dbgDemo.sys下断,当驱动安装加载后断下。

 lmvm dbgDemo.sys 查看在当前调试模块内

 

系统进入当前调试模块即可单步调试等操作。

 

方法二:入口点下cc断点

  找到入口点文件偏移,下cc断点。

注意,修改文件内容后,PE校验和改变,内核模式驱动及DLL中,该值必须是存在且正确的

 计算驱动实际校验和并修改

 

 CFF explorer修改为当前校验和910B为实际校验和918F

 或通过PE Tools等工具自动修改。

 

 修改完成后即可启动调试,加载驱动后windbg即可单步调试。

评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值