更快的 Windows 内核调试

逆向工程 调试 风袋 内核模式
2021-06-15 00:25:43

我正在 Windbg 中进行内核调试,而且调试速度很慢,非常慢。

我当前的设置是通过虚拟机上的 com 端口使用 VMWARE 和 Windbg。

有没有更快的方法来调试 Windows 内核?

我有哪些选择?

3个回答

你想要 VirtualKd。它非常出色且坚固。

http://virtualkd.sysprogs.org

GynvaelColdwind邀请honorary_bot谁了有关内核调试4流。

这些视频可以在这里找到:流1流2流3流4

在流 1 大约 34 分钟时,他提到了 COM 连接的缓慢,大约在 38 分钟时,他提到了VirtualKd 的使用以及为什么它工作得更快。还有一个简短的安装/设置过程。

这个也有一些缺点 - 因为你需要在机器上安装一些东西(有人可能不想这样做)。因此(对他而言)最好的解决方案是使用物理 Firewire,但设置需要单独的机器。

如果您不熟悉该主题,我建议您观看这 4 个流。

如果您正在调试较新版本的 Windows(我相信是 Windows 8 或更高版本)。您应该检查基于网络的调试。奇迹般有效。没有第三方依赖。

只需以管理员身份打开 cmd 提示符并键入: bcdedit /debug on bcdedit /dbgsettings net hostip:w.x.y.z port:n

查看MSDN 文档了解更多信息