問題タブ [reversing]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票する
1 に答える
397 参照

command - (WinDbg) WinDbg (カーネル モード) でプロセス コンテキストに切り替えた後、どうすればカーネル コンテキストに戻すことができますか?

WinDbg でプロセス コンテキストに切り替えた後、元のコンテキストに戻す方法はありますか? これらのコマンドを使用しました:

プロセス アドレスを取得するには:

次に myprocess.exe コンテキストに切り替えるには、次のコマンドを実行します。

どうすれば物理アドレスに戻すことができますか? myprocess.exe の syscall から始まる関数を、WinDbg を使用してパス全体をたどって ntdll 関数にデバッグしたいと考えていますが、プロセス コンテキストに入ると、物理アドレスに戻る方法がわかりません。 syscall が完了した後も ntdll のデバッグを続けます。

すでにオンラインで検索しようとしましたが、答えが見つかりませんでした。