我是 WinDbg 的新手,我想了解是否可以在内核数据结构(可以是结构或数组)上执行写时中断,类似于在 gdb 中可以执行的操作?
最佳答案
假设您感兴趣的结构有一个成员,当它被修改时您想要闯入。使用:
ba w4 "结构地址 + 感兴趣成员的偏移量"
ba = 中断访问
w4 = 从起始地址写入任何内容 提供 4 个字节的长度。
关于debugging - Windbg:如何在内核数据结构上执行写时中断?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/7375161/