比如说这个工具有一个运行在内核态的sys驱动,然后接受用户台的应用程序的指令去修改内核态的内存?
自己写一个简陋的不难,就是不知道有没有现成的比较强大的。
在调Win7的驱动,遇到了Windows的调试保护,不能打开windows的调试模式。
所以就想动态的写点int 3进去生成dump文件来分析。