CreateMutex
까보면 다나와~

Windbg 커널디버깅 중 특정 유저 API에 bp걸기
커널에서 유저 API bp걸기
>!process 0 0
>.process /i <process>
>.reload /user <- 유저 심볼 로드

만약 자신의 프로세스가 올라오지(실행) 않았다고 하더라고 윈도우 User API에 bp를 걸면
분석하기가 훨씬 수월하다. 하지만 커널디버깅 중에는 윈도우 User API에 bp를 걸수없기 때문에
분석이 쉽지 않은데, 다음과 같은 방법을 사용하면 가능하다.

돌아가는 임의 Process에 컨텍스트를 맞추고 User레벨 심볼을 로드한다.
이후 원하는 User API에 bp를 설정하면 문제없이 된다.


다른 더 쉬운 방법있으면 알려주시면 감사하겠습니다.(__)
  Comments,     Trackbacks