0x01 工具:
- VirtualKD
- Windbg
- VM-win7
0x02 環境
VirtualKD 中的 target 拖進虛擬機中、運行 vminstall.exe 確定后重啟
運行 vmmon64.exe 開啟監視並配置 Windbg 路徑
選擇 Windows 7 [VirtualKD] [啟動調試程序]
0x03 配置符號表
[File] => [Symbol File Path]
SRV*c:\mysymbol* http://msdl.microsoft.com/download/symbols
配置好后就可以查看微軟未公開的結構體