win7开启驱动windbg本地调试

本文提供在Windows 7 x64系统上加载无签名驱动及禁用PatchGuard的方法,包括修改安全选项、开启调试模式、调整注册表设置等步骤,帮助用户深入理解系统内核级操作。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

1.在Win7x64上加载无签名驱动以及让PatchGuard失效(Win7x64内核越狱)

https://blog.youkuaiyun.com/zy_strive_2012/article/details/78532004

2.控制面板-->管理工具-->本地安全策略-->本地策略-->安全选项。

关闭用户帐户控制:以管理员批准模式运行所有管理员选项

3.开启调试模式  bcdedit –debug on-->重启.

ps: bcedit命令还有其他用法,可以参考https://blog.youkuaiyun.com/chenyujing1234/article/details/8090297

4.在HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager目录下新建一项Debug Print Filter

在Debug Print Filter之下、名称为DEFAULT、值改为ffffffff

5.debugview设置

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值