windbg实验1
来源:互联网 发布:淘宝商城女装秋装外套 编辑:程序博客网 时间:2024/05/21 01:46
沙老师的作业,,,
1.启动本地内核调试模式:file—kernel dbg—-local
2.查看加载的驱动模块—–lm
3.显示调试器当前运行进程信息—-!process
4.dd xxx 进xxx看内容
5.dds xxx 打印内存地址上的二进制值同时自动搜索二进制值对应的符号
6.ssdt表是包含R3和R0层的api函数地址,这个地址进行修改就可以完成hook,ssdt还有一个叫shadow ssdt
7.dd nt!keServiceDescriptorShadow可以查看keServiceDescriptorShadow结构体,这个结构体前4个参数是ssdt shadow的相关参数,后4个事ssdt参数,其中第1个就是ssdt地址,dds xxx就可以查看了
8.!pcr 扩展显示指定处理器上的处理器控制域(Processor Control Region (PCR))的当前状态,包括gdt地址,idt地址等信息
9.!process 0 0——.process xxx(刚刚看的explorer地址)—.reload加载pdb
10.!idt 2e 显示idt 2e陷阱门,!idt简短显示所有idt
11.u显示汇编代码
阅读全文
1 0
- windbg实验1
- windbg实验2
- 【翻译 windbg - 6】NET 调试示例实验 1:挂起
- windbg - Getting Started with WinDBG - Part 1
- Windbg使用指南(1)---常用命令
- Windbg使用指南(1)---常用命令
- Windbg使用指南(1)---常用命令
- WinDbg基础(1)
- WinDBG
- windbg
- WINDBG
- windbg
- WinDBG
- WinDbg
- WinDbg
- Windbg
- WinDBG
- WinDbg
- spring框架(1)
- CSS样式使用心得
- 欢迎使用CSDN-markdown编辑器
- Zookeeper框架Curator之分布式锁-yellowcong
- 1028. 人口普查(20)
- windbg实验1
- js给dom元素绑定事件的三种方式
- Lucene3.0之结果排序(原理篇)
- angularjs添加数据展示或隐藏数据
- iOS Vim的保存文件和退出命令
- (linux)ubuntu 16.04 安装 log4cxx
- leetcode 145. Binary Tree Postorder Traversal
- 广播(BroadCast)
- 深度学习基础