一开始,我用Windbg通过attach'记事本'程序,在kifastcallentry的入口地址(80865930)下断点, 想在'记事本'程序系统调用时跟踪到内核调用,结果得到如下错误提示: 0:001> bp 80865930 0:001> bl 0 eu 0001 (0001) (kifastcallentry) 1 e 80865930 0001 (0001) 0:**** 0:001> g Unable to insert breakpoint 1 at 80865930, Win32 error 0n998 "内存分配访问无效。"
于是,换一个方法,使用内核调试并下断点,想试一试,又得到如下错误提示: kkd> bp 80865930 ^ Operation not supported by current debuggee error in 'bp 80865930'
查了一下windbg帮助,这些命令可以在内核调试中使用,但是该如何对kifastcallentry下断点,并追踪到进入kisystemservice的过程,我不太清楚.
Q:请问如何对kifastcallentry下断点,并追踪到其进入kisystemservice的过程?谢谢!
|