利用bu命令下延迟断点

bu可以针对符号下断点.这里是用bu下延迟断点的意义在于即使目标驱动没有被加载,windbg也允许我们针对符号设置断点.当新加载驱动程序后,windbg就会检查驱动程序中是否包含了设置了延迟断点的函数.如果找到了,就把断点替换为地址形式,然后再设置断点

kd> bu Sys!DriverEntry

posted @ 2013-12-21 15:45  vcerror  阅读(169)  评论(0编辑  收藏  举报