vs2017直接联机部署到目标机,右键inf文件,安装。
管理员运行cmd,敲入sc start 驱动名称(实际上对应的是:HKLM/System/CurrentControlSet/Services/<驱动的服务名>)
宿主机windbg在DriverEntry下断,
目标机在cmd再敲入sc stop 驱动名称
目标机在cmd再敲入sc start 驱动名称,宿主机windbg即可断下来。
sc还有更多命令,直接打sc回车,即可看到使用说明。
注意:windbg调试wdk附带驱动时,一定要打开view-verbose output, 这样
DF_DBG_PRINT( DFDBG_TRACE_ROUTINES,"delete!DriverEntry: Enteredn" );
这样的输出日志才能被查看到。