Envoyé par
n5Rzn1D9dC
Finalement j'avais réussi avec Visual studio comme tu le dis. J'aurais du mettre à jour le topique.
Et Windbg, c'est déjà cash en kernel mode je crois. Par contre il y a une histoire de kernel mode d'OS à OS d'après ce que j'ai cru comprendre, où WIndbg propose différent type de connexion, genre usb, ethernet, local, etc..
Mais de toute façon, ça ne me plait pas, niveau gui c'est vraiment mal fait. Il me semble qu'avec Visual Studio, c'est le faite que la ligne de code en cours ne soit pas surlignée qui me dérangeait et qui fait que j'ai zappé le kernel mode debugging. Toujours devoir chercher la ligne en cours, c'est assez insupportable, vite fatiguant. Un peu comme pour edb debugger sous Linux d'ailleurs.. Sous Windbg, j'avais réussi à surligner la ligne en cours, mais il y avait d'autres trucs dans la gui qui me dérangeaient (ça fait un moment du coup je ne rappel plus).
Pour le freeze, c'est avec Syser. Il se lance sous Xp, pas sous Vista, mais il freeze la vm. Mais de toute façon la gui est également très moche.
Pour l'instant que j'en ai pas besoin, mais au pire j'utiliserais Windbg..
L'idéal serait Immunity debugger en kernel mode, mais bon, faut pas rêver.
merci pour ta réponse.
Partager