关于WINDBG调试内核下断点的问题

hawk1987 2013-07-07 04:41:06
小弟没调试过系统内核。目标是一个驱动程序(没有源码),它随系统启动(start = 0)。实际工作中这个驱动还有个应用程序配合,我想动态跟踪下他俩通信时的情况。现在我遇到的问题是:

1.给他下断点是可以,比如在DriverEntry处,那么开机的时候就可以断住,但因为这个时候没有与应用程序通信,所以进不到我想要跟踪的地方。

2.我在dispatch处下了断点,问题来了,当我运行相应的应用程序时怎么就断不住呢?当应用程序关掉后,反而能断住,可惜这个时候又不能进到我想跟踪的地方了

所以想请教各位,这是个什么情况?我该怎么做才能跟踪到我想要去的地方呢?

...全文
170 回复 打赏 收藏 转发到动态 举报
AI 作业
写回复
用AI写文章
回复
切换为时间正序
请发表友善的回复…
发表回复

6,868

社区成员

发帖
与我相关
我的任务
社区描述
Windows 2016/2012/2008/2003/2000/NT
社区管理员
  • Windows Server社区
  • qishine
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧