《Windows内核安全与驱动开发》自学笔记之@内核符号表

设置内核符号表

前面填微软公共符号服务器,
后面用分号隔开填写本地调试驱动程序编译生成的 .pdb 所在的目录

srvD:\symbolshttps://msdl.microsoft.com/download/symbols

DownstreamStore 必须在本地计算机或网络上指定一个将要用于缓存符号的目录
在这里插入图片描述
在这里插入图片描述
暂停后会下载符号表
在这里插入图片描述
显示符号表
在这里插入图片描述
在这里插入图片描述

由SSDT索引号获取当前地址

dd poi[KeServiceDescriptorTable]

在这里插入图片描述
只显示一个
dd poi[KeServiceDescriptorTable] l 1
在这里插入图片描述

dd poi[KeServiceDescriptorTable]+0n122*4 l 1
*4 是四字节意思
在这里插入图片描述

猜你喜欢

转载自blog.csdn.net/lygl35/article/details/111660127