Hướng dẫn debug kernel trong vmware
cai windebug attacker vo kernel thi chu y
chu y secure boot tat chua, neu chua vo thi de disablebcdedit /debug onmsconfigbcdedit /dbgsettings serial debugport:1 baudrate:115200nen nho, chi attach khi boot -> nen chay windbg truoc khi khoi dong vmware==========================!process 0 0: Liệt kê các process đang chạybp nt!NtWriteFile: dat breakpoint tai NtWriteFile trong nt.dllbl: list breakpointbc 1: xoa breakpoint 1g: go(continue)k: call stack!process 0 0 notepad.exebp /p ffff920bda2890c0 nt!NtWriteFile: đặt breakpoint tại hàm NtWriteFile được dùng bởi nt.dll trong địa chỉ fff...!handle @rcx
Nhận xét