visual studio 顶部菜单栏点击 Debug -> Attach to a process 进入注入程序调试,选择内核调试模式,然后连接虚拟机,然后点attach。
重启虚拟机来建立连接
成功后可以点暂停,来设置PDB文件路径以及断点 PDB文件设置在命令行中用windbg命令(这一步也可以在连接建立之前做) .sympath {PDB文件所在目录的路径} .reload
断点就和普通app一样直接设置 (设置时会有卡顿,耐心等待)
然后点continue或者命令行输入g,继续运行等待断点命中