c盘目录关闭系统隐藏文件
编辑 boot文件
后面加上
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="XP[debug]" /debug /debugport=com1 /noexecute=optin /fastdetect
保存让后关机,编辑虚拟机 删除打印机,添加串行端口
\\.\pipe\com_1
管道名可以任意 但必须和windbg一样。点确定
在windbg 快捷方式编辑
目标后面加
-y srv*D:\symbols*http://msdl.microsoft.com/download/symbols -b -k com:port=\\.\pipe\com_1,baud=115200,pipe
意思是 符号地址下载d:\symbols 通过管道方式 名字是com_1
全部就是
"C:\Program Files (x86)\Windows Kits\10\Debuggers\x86\windbg.exe" -y srv*D:\symbols*http://msdl.microsoft.com/download/symbols -b -k com:port=\\.\pipe\com_1,baud=115200,pipe
打开虚拟机debug 模式 同时打开windbg 可以看到 int 3段下来了
接下来就可以调试测试驱动了