对于某些驱动程序,我可以使用以下WinDBG命令:
bu driver!DriverEntry
但是,有些驱动程序无法通过这种方式进行调试。IDA 输出窗口显示以下错误消息:
WaitForEvent() failed; please make sure that all unresolved bpts/expressions could be evaluated before continuing
或断点被完全忽略。此命令也无济于事:
sxe ld:driver
我试图用CC操作码(int 3)替换驱动程序的DriverEntry代码的第一个字节。在该虚拟机窗口静默关闭后。
有人知道如何打破这种驱动程序的DriverEntry吗?谢谢。