读书笔记_windows内核调试_part 2_内核对话过程
内核对话Windows启动内核调试后,主要做了以下几个工作1. 建立连接2. 调试器读取目标系统信息,初始化调试引擎(目标机)。3. 内核调试引擎通过状态变化信息包通知调试器加载初始模块的调试符号(目标机)。4. 调试器端发送中断包,将目标系统中断到调试器,交互调试后又恢复执行的过程。5. 因断点命中,目标系统中断到调试器的过程。6. 内核中的模块输出调试字符串(Dbg...