Advanced Debugging
About AdvDbg Consult Train Services Products Tools Community Contact  
欢迎光临 高端调试 登录 | 注册 | FAQ
 
  ACPI调试
Linux内核调试
Windows内核调试
 
  调试战役
调试原理
新工具观察
 
  Linux
Windows Vista
Windows
 
  Linux驱动
WDF
WDM
 
  PCI Express
PCI/PCI-X
USB
无线通信协议
 
  64位CPU
ARM
IA-32
  CPU Info Center
 
  ACPI标准
系统认证
Desktop
服务器
 
  Embedded Linux
嵌入式开发工具
VxWorks
WinCE
嵌入式Windows
 
  格蠹调试套件(GDK)
  格蠹学院
  小朱书店
  老雷的微博
  《软件调试》
  《格蠹汇编》
  《软件调试(第二版)》
沪ICP备11027180号-1

WinDbg

帖子发起人: hyt   发起时间: 2007-02-06 16:35 下午   回复: 0

Print Search
帖子排序:    
   2007-02-06, 16:35 下午
sweetjohnhu 离线,最后访问时间: 2008/12/5 10:17:50 hyt

发帖数前500位
注册: 2006-05-17
发 贴: 1
对lsass.exe进行调试
Reply Quote

最近测试一个要加载到lsass.exe的dll,ring3下的,试过log event不行,查了一些网上的资料,在raymond的帮助下完成调试,下面是调试的简单记录,关于如何在lsass.exe中下断点的方法,还是考虑的不够充分,欢迎大家补充,再次感谢raymond的帮助。

 

调试记录:

1、建立双机内核调试环境(我用的是vmware虚拟机)

2、target computer上运行gFlags.exe(我使用的windbg版本号是 6.6.0007.5),设Image file=lsass.exedebugger=ntsd -dgG pd,第一个属性页“system registry”可以不选,如图1、2

      

                     图1

                           图2

3、接下来要解决的一个问题是,如何将lsass中断到调试器?

可以有以下方法:

(1) 写一个dll,如knowDllAppinit DLL,然后检查加载自己的是不是lsass.exe,如果是,就在里面执行一个断点DebugBreak()

(2)  暂时还没有想到,欢迎大家补充:)

 

 

 


IP 地址: 已记录   报告
高端调试 » 软件调试 » WinDbg » 对lsass.exe进行调试

 
Legal Notice Privacy Statement Corporate Governance Corporate Governance
(C)2004-2020 ADVDBG.ORG All Rights Reserved.