Windows XP マシンをリモートでデバッグしています。ドライバの 1 つがアドレス 0xb2c4c000 から 0xb2cb9680 までロードされています。
IDA でドライバーを開くと、ブレークポイントを設定するオフセットは 00017619 になります。
IDA アドレスを windbg に効果的に一致させるにはどうすればよいですか?
0xb2c4c000 + 00017619 = 0xB2C635F7 を合計し、windbg の「u」コマンドを使用してそのアドレスを逆アセンブルするという明白な方法を試しました。しかし、結果は IDA のアセンブリと一致しませんでした。
余談ですが、windbg で実行中のコマンドをキャンセルする方法はありますか? 処理に時間がかかるコマンドを何度か実行しましたが、必要に応じてキャンセルできるようにしたいと考えています。だから働き続けられる。
御時間ありがとうございます。