关于windbg调试内核时下断点的问题

hawk1987 2013-07-08 08:11:02
小弟没多少调试windows内核的经验。这次的目标是一个驱动程序(没有源码),它随系统启动(start = 0)。实际工作中这个驱动还有个应用程序配合,我想动态跟踪下他俩通信时的情况。现在我遇到的问题是:

1.给他下断点是可以,比如在DriverEntry处,那么开机的时候就可以断住,但因为这个时候没有与应用程序通信,所以进不到我想要跟踪的地方。

2.我在dispatch处下了断点,问题来了,当我运行相应的应用程序时怎么就断不住呢?当应用程序关掉后,反而能断住,可惜这个时候又不能进到我想跟踪的地方了

所以想请教各位,这是个什么情况?我该怎么做才能跟踪到我想要去的地方呢?
...全文
48 回复 打赏 收藏 转发到动态 举报
写回复
用AI写文章
回复
切换为时间正序
请发表友善的回复…
发表回复

21,600

社区成员

发帖
与我相关
我的任务
社区描述
硬件/嵌入开发 驱动开发/核心开发
社区管理员
  • 驱动开发/核心开发社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧