使用 VirtualKD 进行即可。
不要使用 VirtualKD-3.0 ,我在官网上下载了,结果会出现 RPC Table 相关的错误。在 GitHub 找到一个项目:
https://github.com/4d61726b/VirtualKD-Redux
下载这个,将 Target 文件夹放到要被调试的虚拟机中,运行 Install 。我的是 Win 7,因此没有选择 Replace kdcom.dll 。
跟着步骤走,就可以了。装完之后,需要关闭 “禁止驱动签名强制”。在本机打开 VmmOn.exe 并选择自己对应的 Debugger ,会自动弹出 debugger。在调试器中调试即可。
亦或者使用 IDA pro 的双机调试,网上一搜一大堆。