使用Windbg内核调试连接调试用户态程序的方法

使用Windbg内核调试连接调试用户态程序的方法

1. 中断目标计算机;
2. kd>!process 0 0
3. 找到要调试的程序对应进程;
4. kd>.process /i TARGETPROCESSADDRESS
5. kd>g
6. kd>.reload /user
7. kd>bp /p TARGETPROCESSADDRESS moduleName!functionName
8. kd>g