부모글 보이기/감추기 AD BLOCK 해제 요청 이 글에는 광고가 많이 들어가 있지 않습니다. adblock을 해제하셔도 글을 읽는데 그다지 부담이 없으니 해제를 부탁드립니다. WinDbg로 커널 디버깅 시 thread를 freeze 시키는 방법이 있을까요? 커널 디버깅이 아니라면 다음( https://docs.microsoft.com/en-us/windows-hardware/drivers/debugger/-f--freeze-thread- )과 같은 명령어도 있는 것 같습니다만.. 대체적인 방법으로 breakpoint를 걸고 `eb fe(JMP TO SELF)`로 코드 패치하여 무한 루프를 돌게한 후에 다시 작업이 끝나면 코드를 원상복귀 시키는 방법을 쓰려고 했지만, 이렇게 할 경우 오버헤드가 크게 발생하는 것 같습니다. [다음 글] 안녕하세요 생성자 호출 시 초기화 순서 질문드립니다[이전 글] WMI 쿼리 결과값이 Windows Service와 Console 출력에서 상이한 이유가 있을까요? [최초 등록일: 8/26/2022] [최종 수정일: 8/26/2022] 비밀번호 댓글 작성자 2022-08-26 03시57분 Inside Windows Debugging 책에도 커널 모드에서의 스레드를 eb fe로 제어하는 것을 소개하고 있는 걸로 봐서는 딱히 windbg에서 제공하는 명령어는 없는 것 같습니다. (공식 문서에 없으니.)그 외 다른 의견을 보면 user-mode 디버거와 연동하라고 하는데, 이건 Kernel에서 생성한 System Thread에 대해서는 통하지 않는 문제가 있습니다.저도 해보진 않았지만... 어차피 SuspendThread의 동작을 그대로 해주면 안 될까요? 일단은, _KTHREAD의 SuspendCount를 올려주면 될 듯하고, 문제는 SuspendSemaphore 필드인데... 그걸 수작업 구성해서 OS에 인식시키는 것이 바이트 패치만으로는 어려울 듯하니, 그런 작업을 대행하는 kernel driver를 만들어야 할 것입니다.혹시, 성공하시게 되면 후기 좀 들려주세요. ^^그나저나, 처음에는 왜 커널 모드에서 스레드 제어 기능을 제공하지 않는지 이해가 안 되었는데, 답변을 하다 보니 수긍이 됩니다. 따지고 보면, windbg가 커널 메모리를 읽거나 쓰는 정도의 기능을 제공하는 것이므로 OS가 멈춘 상태에서 kernel API를 호출할 수는 없으므로 user-mode처럼 스레드를 중지/재시작하는 기능을 갖출 수는 없었을 것 같습니다. 정성태 2022-08-26 05시46분 [ilililililll] 종합적으로 바라볼 수 있게 되었네요.. 역시 공식 문서에 없는 것은 이유가 있었군요 감사합니다! 방법을 찾아보겠습니다 성공하면 공유드리겠습니다:) [guest] ... 31 32 33 34 35 36 37 38 39 40 41 [42] 43 44 45 ... NoWriterDateCnt.TitleFile(s) 4831guest5/15/201719907WPF .net 3.5에서 TextBox 한글 문제 [3]4830초보자5/7/201724305프로그램 비정상 종료 메시지 창 없애는 방법 [4]4829윤현수4/26/201722798System.Text.Encoding 질문 [1]4828jaem...4/20/201717062시스템 종료시 block 함수 xp 지원가능한 방법 질문 [2]4827ds4/13/201719166매서드 정의로 이동시 [메타데이터에서]에서 라고 나오는 것은 뭔가요? [1]4826김솔지4/11/201716333CxImage 문자 출력 [1]4825플메4/10/201716040덱스트 업로드 하는데 구성요소 서비스에 엑셀이 안뜨네요..ㅜㅜ [1]14824김상경4/9/201715676win7에서 vb6.0을 이용해서 프로그램을 만들었습니다.(제가 만든건 아니고 옆 동료가 만들었습니다.) [1]14823조상현3/28/201716591windows event log 에 대한 정보는 어디서 얻을 수 있을까요? [1]4822부우3/24/201718667글수정이 안되어 다시올려드립니다ㅠ [12]24821부우3/22/201733403파일이나 어셈블리 중 하나를 로드에러 좀 봐주세요 [9]14820듀이3/20/201717033오차 없이 동시에 명령을 보내게 가능한가요? [2]14819popo3/20/201718820C# sslstream 사용시 Cipher List 설정 [3]4818부우3/16/201728851DllImport 사용시 진입점을 찾을수 없습니다 [2]4817yun3/15/201717603서피스프로4의 HYPER-V로 윈도우7을 깔았는데... [1]4816부우3/15/201720029C++ DLL함수 사용 질문드립니다 [10]4815김지용3/14/201716119.net core linux 오류 [2]4814김솔지3/13/201716911인쇄 시 , 출력화면을 이미지 파일로 저장하고 싶습니다. [1]14813spow...3/8/201718669멀티 스레드 환경에서 처리하여야 할 목록을 효율적으로 사용하는 기법 질문 드립니다 [2]4812popo2/23/201719016.NET Window ClassName 변경 질문 드립니다. [1]4809힘찬도약2/15/201722028C# 가상 시리얼 [4]4808이길용2/9/201720030WCF 외부 접속 관련해서 질문드립니다ㅠ [1]4807헬조선식...2/8/201727368WPF의 속도에 대해서 궁금합니다. [3]4803헬조선식...2/7/201720297WPF로 메신져 메세지 박스 구현 문의 [2]4802spow...2/6/201717242특정 범위의 값을 다른 값으로 치환하는 메소드를 만들어야 할 때 가장 빠른 방법은? [7]4804spow...2/7/201716688 [답변]: 특정 범위의 값을 다른 값으로 치환하는 메소드를 만들어야 할 때 가장 빠른 방법은? ... 31 32 33 34 35 36 37 38 39 40 41 [42] 43 44 45 ...