驱动入口下断点 没有符号表

原理:查找  IopLoadDriver 函数中的 载驱动入口点

 

u  IopLoadDriver l1000

复制 IopLoadDriver  的所有代码,并搜索+2C

然后下断点 83fee723, 断下后按F11进入DriverEntry

posted @ 2022-08-24 11:58  HcyRcer  阅读(11)  评论(0编辑  收藏  举报