彻底的方法是在Target上自动运行一个CDB或者NTSD,将其输入输出重定向到KD。
简单的方法是对DbgkMapViewofSection 设置条件断点,比如:
bp DbgkMapViewofSection ".if($proc=815783f0){} .else{.echo map dll in ;? $proc;gc}"
上面的条件是感兴趣的进程中加载DLL时就中断,否则打印一句话,然后继续