01 2019 档案
工具DebugView、PCHunter、Procexp、Procmon
摘要:1、 DebugView 可以动态查看日志,可以捕获程序中由TRACE(debug版本)和OutputDebugString输出的信息。 2、 PCHunter 系统信息查看工具 使用场景: (1)查看一些隐藏进程,能结束一些procexp无法结束的进程,能暂停和恢复进程执行。 (2)查看进程的窗口 阅读全文
posted @ 2019-01-15 11:51 Noora&w 阅读(1177) 评论(0) 推荐(0)
使用Windbg和VMware来搭建调试内核的环境
摘要:现象:虚拟机内还原系统镜像后蓝屏。通过调试查看蓝屏码为7B蓝屏,是由于磁盘类型选用SCSI导致了蓝屏无法正常开机,应改用IDE类型。 原理:VMware在虚拟机OS虚拟一个COM口,并在HostOS创建了一个管道,这个管道的一端连接虚拟机OS的COM口,另一端则是Windbg,所以HostOS(Wi 阅读全文
posted @ 2019-01-15 11:02 Noora&w 阅读(700) 评论(0) 推荐(0)