Отредактируйте системный дамп (основной файл) и запишите новый файл в WinDBG - PullRequest
0 голосов
/ 16 ноября 2011

Я загрузил файл ядра в winDBG и внес в него необходимые изменения.Проблема в том, что мне нужно написать обратно.Мне нужно внести изменения в ядро, так как я тестирую отладчик.Я знаю об использовании .writemem, но не уверен, каким должен быть третий параметр.

Я считаю, что синтаксис такой: .writemem 0xbeginning-address L? Конечный адрес

ps: я пытался использовать шестнадцатеричный редактор, но он НЕ показывает мне виртуальные адреса.Все, что он отображает, это отображение основного файла без отображения в память.

1 Ответ

0 голосов
/ 16 ноября 2011

Я не понимаю, чего вы пытаетесь достичь, но я успешно использовал следующее: =============================== Дата перехода ссбросить в память ====
.writemem c: \ Illmess.bin 065bcab0 065beb50
Запись 20a1 байтов .....
.readmem C: \ Illmess.bin 0x036cea48 L20a1
===================================================

...