Я сделал несколько взломов в Windows interrupt table
и пытался проверить это через приложение.Я не хочу помещать break point
в функции ядра, которые будут вызываться (я изменил некоторые обработчики прерываний первого уровня). Я хочу начать с приложения и затем перейти к фактической взломанной частикод по single stepping
.Я хочу знать, достаточно ли Windbg
для этого?Могу ли я поставить breakpoint
в свое приложение и затем перейти к отладке windows
?
Спасибо