关于WINDBG调试内核下断点的问题
小弟没调试过系统内核。目标是一个驱动程序(没有源码),它随系统启动(start = 0)。实际工作中这个驱动还有个应用程序配合,我想动态跟踪下他俩通信时的情况。现在我遇到的问题是:
1.给他下断点是可以,比如在DriverEntry处,那么开机的时候就可以断住,但因为这个时候没有与应用程序通信,所以进不到我想要跟踪的地方。
2.我在dispatch处下了断点,问题来了,当我运行相应的应用程序时怎么就断不住呢?当应用程序关掉后,反而能断住,可惜这个时候又不能进到我想跟踪的地方了
所以想请教各位,这是个什么情况?我该怎么做才能跟踪到我想要去的地方呢?