1. 程式人生 > >Windbg 核心態除錯使用者態程式

Windbg 核心態除錯使用者態程式

使用!process 0 0 程序名或ID得到EPROCESS
使用.process /p + EPROCESS切換到應用程式的地址空間
重新載入user PDB檔案:.reload /f /user
使用非侵入式的切換程序空間:.process /i /p EPROCESS
下應用層斷點,執行