• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            posts - 14, comments - 1, trackbacks - 0, articles - 0
              C++博客 :: 首頁 :: 新隨筆 :: 聯(lián)系 :: 聚合  :: 管理

             

            方法1:
            1> 先用DeviceTree.exe查看指定的過濾驅(qū)動的Load Address(加載地址)
            2> 再用LordPE.EXE查看指定過濾驅(qū)動文件的入口點(diǎn)地址
            3> 計算過濾驅(qū)動的DriverEntry函數(shù)內(nèi)存地址 DriverEntry函數(shù)內(nèi)存地址 = Load Address + 入口點(diǎn)地址
            例子:
            1> Load Address = 0xFAABF000
            2> 入口地址 = 0x3400
            3> Windbg下斷點(diǎn) bu 0xFAABF000+0x3400

            方法2:
            1> 先用DeviceTree.exe查看指定的過濾驅(qū)動的Service Name
            2> 再用LordPE.EXE查看指定過濾驅(qū)動文件的入口點(diǎn)地址
            3> 計算過濾驅(qū)動的DriverEntry函數(shù)內(nèi)存地址 DriverEntry函數(shù)內(nèi)存地址 = Service Name + 入口地址
            例子:
            1> Service Name是 ntfs
            2> 入口地址 = 0x3400
            3> Windbg下斷點(diǎn) bu ntfs+0x3400

            方法3

            windbg調(diào)試時,通過u Module!DriverEntry看到機(jī)器指令,然后選一個恰當(dāng)?shù)牡刂罚ɑ蛘咧苯覦riverEntry第一條指令的地址也可)比如是f8399695,那么,直接bu f8399695即可。

            或者有符號文件,則直接 bu Module!DriverEntry

            方法4:

            編寫源代碼時,在DriverEntry開頭,加
            #ifdef DBG
            _asm int 3
            #endif

            那么,調(diào)試時,執(zhí)行到DriverEntry的int 3,自然會停下來。

            DriverEntry

            補(bǔ)充:注意,在DriverEntry處下斷點(diǎn),最好是用bu命令,而不是bp命令。

            bu命令用來設(shè)置一個延遲的、以后再求解的斷點(diǎn),對未加載模塊中的代碼設(shè)置斷點(diǎn)。

            實(shí)現(xiàn)原理:當(dāng)指定模塊被加載時,才真正設(shè)置這個斷點(diǎn)。

            對動態(tài)加載模塊的入口函數(shù)或初始化代碼處 加斷點(diǎn)特別有用。

            久久美女网站免费| 三级三级久久三级久久| 色综合久久综合中文综合网| 久久久无码一区二区三区| 91精品国产综合久久四虎久久无码一级| 成人资源影音先锋久久资源网| 久久91这里精品国产2020| 精品国产99久久久久久麻豆| 国产一区二区三区久久精品| 久久只这里是精品66| 国产精品美女久久久久av爽| 伊人久久大香线蕉无码麻豆| 欧美久久精品一级c片片| 久久久久波多野结衣高潮| 丰满少妇人妻久久久久久4| 亚洲AV无码久久精品蜜桃| 久久一本综合| 久久久精品久久久久特色影视| 国产精品美女久久久m| 99久久免费国产精品特黄| 久久精品无码av| 久久国产成人| 99久久久久| 国产精品久久久久久久久| 久久精品九九亚洲精品| 久久国产免费直播| 午夜精品久久久久久影视riav| 久久国产视屏| 久久青青草原精品国产不卡| segui久久国产精品| 国内精品久久久久久久影视麻豆| 久久精品国产91久久麻豆自制 | 久久久久久无码国产精品中文字幕 | 久久国产亚洲精品无码| 性欧美丰满熟妇XXXX性久久久| 亚洲午夜福利精品久久 | 精品人妻伦九区久久AAA片69| 久久大香萑太香蕉av| 精品国产99久久久久久麻豆| 午夜天堂av天堂久久久| 蜜臀av性久久久久蜜臀aⅴ|