首页 > 解决方案 > WinDBG 内核断点用户态进程

问题描述

我正在尝试从 WinDBG 内核空间设置一个断点到用户空间。目前,这就是我正在做的事情:

.process /i <EPROCESS>
g
bp /p <EPROCESS> ntdll!<function>

我对这个解决方案的问题是我的被调试计算机冻结了。可以肯定的是,WinDBG 每次都会检查 ntdll!如果它来自我的进程(EPROCESS),则会触发。

是否有另一种解决方案来防止这些冻结?

标签: windowsdebuggingkernelwindbg

解决方案


推荐阅读