winxp + windbg 无源码调试驱动程序
一、前言
之前在winxp 环境下玩驱动开发的时候,都是使用 __asm int 3 内联汇编来抛出异常让windbg接管并进行调试。
那怎么调试别人的驱动程序呢,之前在win7平台上是可以通过ptach的方式直接patch出int 3断点来进行调试
但我最近发现,如果驱动程序是winxp的运行环境,那么就不可以通过patch的方式进行调试:
实验发现,只要对驱动程序进行了patch(无论patch了哪里),驱动将不会被正常加载
像是有自校验之类的。具体原因我也没弄懂,但我找到了另一个调试驱动的方法
二、windbg bu断点调试驱动
操作步骤如下:
1、register
2、下 bu 符号断点
windbg break之后输入:
bu firstblood_nopatch!DriverEntry
3、g 继续运行 并且点击 Run

这时windbg就会接管到异常
4、lm o 命令查看被加载的模块 找到驱动程序的基址
我们可以发现,该驱动模块的起始基址为 0xba368000
之后对照ida 下断点即可运行到指定位置从而进行调试!!!
--------------------------------------------------------------| 哪晓岁月蹉跎过,依然名利两无收|--------------------------------------------------------------
__EOF__

本文作者:_TLSN
本文链接:https://www.cnblogs.com/lordtianqiyi/articles/17125161.html
关于博主:评论和私信会在第一时间回复。或者直接私信我。
版权声明:本博客所有文章除特别声明外,均采用 BY-NC-SA 许可协议。转载请注明出处!
声援博主:如果您觉得文章对您有帮助,可以点击文章右下角【推荐】一下。您的鼓励是博主的最大动力!
本文链接:https://www.cnblogs.com/lordtianqiyi/articles/17125161.html
关于博主:评论和私信会在第一时间回复。或者直接私信我。
版权声明:本博客所有文章除特别声明外,均采用 BY-NC-SA 许可协议。转载请注明出处!
声援博主:如果您觉得文章对您有帮助,可以点击文章右下角【推荐】一下。您的鼓励是博主的最大动力!
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· AI与.NET技术实操系列:基于图像分类模型对图像进行分类
· go语言实现终端里的倒计时
· 如何编写易于单元测试的代码
· 10年+ .NET Coder 心语,封装的思维:从隐藏、稳定开始理解其本质意义
· .NET Core 中如何实现缓存的预热?
· 分享一个免费、快速、无限量使用的满血 DeepSeek R1 模型,支持深度思考和联网搜索!
· 基于 Docker 搭建 FRP 内网穿透开源项目(很简单哒)
· 25岁的心里话
· ollama系列01:轻松3步本地部署deepseek,普通电脑可用
· 按钮权限的设计及实现