摘要: 参考: 1.WinDbg介绍: Debugging Tools and Symbols:Getting Started Aword for Win Dbg 2.Win Dbg下载: Install Debugging Tools for Windows 32-bit Version Install 阅读全文
posted @ 2020-11-19 20:03 Python锦河 阅读(122) 评论(0) 推荐(0) 编辑
摘要: Debug忽略.exe文件的地址address参数。如果指定.exe文件,Debug将文件重新定位到.exe文件的标题中指定的加载地址。在.exe文件被加载到内存前,标题自身从.exe文件脱离,因此磁盘上的.exe文件大小与内存中的不同。如果要检查整个.exe文件,请使用不同的扩展名重命名文件。 打 阅读全文
posted @ 2020-11-19 18:50 Python锦河 阅读(201) 评论(0) 推荐(0) 编辑
摘要: 对用户堆栈指针的要求 用户堆栈指针必须有效且必须有6个字节可用于g命令。该命令使用iret指令跳转到正在被测试的程序。Debug设置用户堆栈指针并将用户标志、代码段寄存器和指令指针压入用户堆栈。(如果用户堆栈无效或太小,操作系统可能会失败。)Debug在指定的断点处设置中断代码(0CCh)。 重新启 阅读全文
posted @ 2020-11-19 16:39 Python锦河 阅读(109) 评论(0) 推荐(0) 编辑