windows内核调试

时间:2011-07-11 23:44:22

标签: c windows windows-7 kernel

我为Windows添加存根除零中断处理程序。因此,每个除零中断都会到达我的存根,然后将其路由到实际的Windows处理程序。但是我在实施方面遇到了一些问题。有没有办法调试Windows指令流。在dbgmessage中打印消息可能不够,因为我可能正在从被黑客的idt表中加载一些错误的eip值。有没有kgdb当量?

由于

1 个答案:

答案 0 :(得分:4)

我认为WinDbg就是你所需要的。