云水
对
天书夜读
的书评
发表时间:2010-03-20 09:03:16
1. 调试代码的时候,经常看到一大串的这个:
烫烫烫烫烫烫烫烫烫烫烫烫?
什么意思?这一大串的十六进制就是0xCCCCCCCCCC,是windows的int 3调试中断,在Debug时,Windows将局部内存初始化为int 3命令,这样发生非法调用时就会进入中断。
2. 调试内核
windbg+Vmware