Hướng dẫn debug kernel trong vmware

 cai windebug attacker vo kernel thi chu y 

chu y secure boot tat chua, neu chua vo thi de disable

bcdedit /debug on
bcdedit /dbgsettings serial debugport:1 baudrate:115200
msconfig

nen nho, chi attach khi boot -> nen chay windbg truoc khi khoi dong vmware
==========================

!process 0 0: Liệt kê các process đang chạy
bp nt!NtWriteFile: dat breakpoint tai NtWriteFile trong nt.dll
bl: list breakpoint
bc 1: xoa breakpoint 1
g: go(continue)
k: call stack
!process 0 0 notepad.exe
bp /p ffff920bda2890c0 nt!NtWriteFile: đặt breakpoint tại hàm NtWriteFile được dùng bởi nt.dll trong địa chỉ fff...
!handle @rcx

Nhận xét

Bài đăng phổ biến từ blog này

CVE-2023–41425 but only RCE part

Tanr man 2024