Windbg

De UnixWiki
Version datée du 5 octobre 2018 à 09:26 par Futex (discussion | contributions)
(diff) ← Version précédente | Voir la version actuelle (diff) | Version suivante → (diff)
Aller à la navigation Aller à la recherche

Windbg commands

Load sos.dll

Remote Kernel debug

On debugged machine type:

 bcdedit.exe -dbgsettings net hostip:xxx.xxx.xxx.xxx port:1234

Don't forget, to remove the unsigned driver protection

 bcdedit.exe -set testsigning on

Boot the debugged machine in debug mode

 bcdedit.exe -set debug on