标签: c windows windows-7 kernel
我为Windows添加存根除零中断处理程序。因此,每个除零中断都会到达我的存根,然后将其路由到实际的Windows处理程序。但是我在实施方面遇到了一些问题。有没有办法调试Windows指令流。在dbgmessage中打印消息可能不够,因为我可能正在从被黑客的idt表中加载一些错误的eip值。有没有kgdb当量?
由于
答案 0 :(得分:4)
我认为WinDbg就是你所需要的。