Отладка драйвера с помощью WinDbg. Как установить точку останова в DriverEntry?

У меня есть драйвер, который по неизвестным причинам вызывает ошибку 0x0000003b.

Поэтому я решил настроить виртуальную машину Hyper-V и использовать отладку ядра, чтобы увидеть, что именно происходит. Я уже включил тестовую подпись с помощью bcdedit и проверил, что драйвер действительно загружен и работает с помощью sc-запроса. Проблема в том, что я хочу, чтобы WinDbg вмешивался ТОЛЬКО при вызове драйвера-нарушителя, а не при загрузке отладчика Windows, как я могу это сделать? Как заставить Windbg сделать паузу в функции DriverEntry моего драйвера?


person Trey    schedule 05.05.2020    source источник


Ответы (1)


Вы можете добавить точку останова в DriverEntry с помощью команды «bm DriverName!DriverEntry».

person Michael Kim    schedule 16.05.2020