【发布时间】:2016-06-12 05:33:01
【问题描述】:
我想在内核模式调试器的windbg中设置访问内存断点
我希望每当内核调试器在用户模式下的特定模块被命中时,调试器就会中断。
但是我在某处读到它无法设置它,为了制作内存断点我必须编写一个插件来制作它
我尝试使用带有 !vprotect 命令的 SDbgExt 插件,但无法设置内存 bp
如果我必须写一个插件来允许内核模式下的内存bp 它必须是一个驱动程序?
我已经阅读了 windows internals book 中的一些章节,但它对我一点帮助都没有。
我找不到太多关于如何开始处理它的信息
【问题讨论】:
-
欢迎来到 SO,请在提问时更具体一点:您尝试过什么,您期望什么等。请参阅how to ask
标签: debugging memory reverse-engineering windbg breakpoints