Microsoft MVP성태의 닷넷 이야기
글쓴 사람
정성태 (seongtaejeong at gmail.com)
홈페이지
첨부 파일
 

WinDbg - 원격 커널 디버깅이 연결은 되지만 Break (Ctrl + Break) 키를 눌러도 멈추지 않는 현상

이상하군요, 분명히 해당 VM에 네트워크 커널 디버깅 연결을 설정하고, 호스트 측에 실행해 둔 WinDbg로 연결까지 되었다는 메시지가 출력되었는데,

Using NET for debugging
Opened WinSock 2.0
Waiting to reconnect...
Connected to target 192.168.100.51 on port 60100 on local IP 192.168.100.20.
You can get the target MAC address by running .kdtargetmac command.
Connected to Windows 10 19041 x64 target at (Mon Jan 18 18:46:57.281 2025 (UTC + 9:00)), ptr64 TRUE
Kernel Debugger connection established.

...[생략]...
Executable search path is: 
Windows 10 Kernel Version 19041 MP (1 procs) Free x64
Edition build lab: 19041.1.amd64fre.vb_release.191206-1406
Kernel base = 0xfffff806`29200000 PsLoadedModuleList = 0xfffff806`29e2a3e0
System Uptime: 0 days 0:00:01.376
KDTARGET: Refreshing KD connection

WinDbg 툴바의 "Break" 버튼을 눌러도, Ctrl + Break 키를 눌러도 대상 OS가 멈추지 않고 실행 중 상태로 머무르고 있습니다. 원인 파악 결과, 해당 컴퓨터에 "AhnLab Safe Transaction" 보안 솔루션이 있어서 그런 현상이 나왔습니다.

오호~~~ 커널 디버깅하는 것까지 막다니, 투덜거리는 마음보다는 나름 신경 썼다는 느낌이 더 들었습니다. ^^

암튼, 원격 커널 디버깅이 안 되는 경우라면 보안 솔루션으로 인한 것은 아닌지 확인해 보시면 되겠습니다.




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]







[최초 등록일: ]
[최종 수정일: 1/23/2025]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




... 61  62  63  64  [65]  66  67  68  69  70  71  72  73  74  75  ...
NoWriterDateCnt.TitleFile(s)
12312정성태9/5/202026387개발 환경 구성: 508. Logstash 기본 사용법 [2]
12311정성태9/4/202018921.NET Framework: 937. C# - 간단하게 만들어 보는 리눅스의 nc(netcat), json_pp 프로그램 [1]
12310정성태9/3/202018198오류 유형: 644. Windows could not start the Elasticsearch 7.9.0 (elasticsearch-service-x64) service on Local Computer.
12309정성태9/3/202017459개발 환경 구성: 507. Elasticsearch 6.6부터 기본 추가된 한글 형태소 분석기 노리(nori) 사용법
12308정성태9/2/202019308개발 환경 구성: 506. Windows - 단일 머신에서 단일 바이너리로 여러 개의 ElasticSearch 노드를 실행하는 방법
12307정성태9/2/202020172오류 유형: 643. curl - json_parse_exception / Invalid UTF-8 start byte
12306정성태9/1/202017443오류 유형: 642. SQL Server 시작 오류 - error code 10013
12305정성태9/1/202019262Windows: 172. "Administered port exclusions"이 아닌 포트 범위 항목을 삭제하는 방법
12304정성태8/31/202017687개발 환경 구성: 505. 윈도우 - (네트워크 어댑터의 우선순위로 인한) 열거되는 IP 주소 순서를 조정하는 방법
12303정성태8/30/202018009개발 환경 구성: 504. ETW - 닷넷 프레임워크 기반의 응용 프로그램을 위한 명령행 도구 etrace 소개
12302정성태8/30/202018144.NET Framework: 936. C# - ETW 관련 Win32 API 사용 예제 코드 (5) - Private Logger파일 다운로드1
12301정성태8/30/202017761오류 유형: 641. error MSB4044: The "Fody.WeavingTask" task was not given a value for the required parameter "IntermediateDir".
12300정성태8/29/202018047.NET Framework: 935. C# - ETW 관련 Win32 API 사용 예제 코드 (4) CLR ETW Consumer파일 다운로드1
12299정성태8/27/202018807.NET Framework: 934. C# - ETW 관련 Win32 API 사용 예제 코드 (3) ETW Consumer 구현파일 다운로드1
12298정성태8/27/202018281오류 유형: 640. livekd - Could not resolve symbols for ntoskrnl.exe: MmPfnDatabase
12297정성태8/25/202017765개발 환경 구성: 503. SHA256 테스트 인증서 생성 방법
12296정성태8/24/202018853.NET Framework: 933. C# - ETW 관련 Win32 API 사용 예제 코드 (2) NT Kernel Logger파일 다운로드1
12295정성태8/24/202017736오류 유형: 639. Bitvise - Address is already in use; bind() in ListeningSocket::StartListening() failed: Windows error 10013: An attempt was made to access a socket ,,,
12293정성태8/24/202018714Windows: 171. "Administered port exclusions" 설명
12292정성태8/20/202021711.NET Framework: 932. C# - ETW 관련 Win32 API 사용 예제 코드 (1)파일 다운로드2
12291정성태8/15/202018706오류 유형: 638. error 1297: Device driver does not install on any devices, use primitive driver if this is intended.
12290정성태8/11/202019855.NET Framework: 931. C# - IP 주소에 따른 국가별 위치 확인 [8]파일 다운로드1
12289정성태8/6/202016811개발 환경 구성: 502. Portainer에 윈도우 컨테이너를 등록하는 방법
12288정성태8/5/202015996오류 유형: 637. WCF - The protocol 'net.tcp' does not have an implementation of HostedTransportConfiguration type registered.
12287정성태8/5/202017415오류 유형: 636. C# - libdl.so를 DllImport로 연결 시 docker container 내에서 System.DllNotFoundException 예외 발생
12286정성태8/5/202018766개발 환경 구성: 501. .NET Core 용 container 이미지 만들 때 unzip이 필요한 경우
... 61  62  63  64  [65]  66  67  68  69  70  71  72  73  74  75  ...