摘要: DbgPrint输出格式 Unicodestring 1) 直接打印字符串。 DbgPrint(“Hello World!”); 2) 空结尾的字符串,你可以用普通得C语法表示字符串常量 char variable_string[] = “Hello World”; DbgPrint(“%s”,variable_string); 3) 空结尾的宽字符串(WCHAR类型) WCHA... 阅读全文
posted @ 2013-11-13 15:10 笨笨D幸福 阅读(2361) 评论(0) 推荐(0)
摘要: 一、 1、 !address eax 查看对应内存页的属性 2、 vertarget 显示当前进程的大致信息 3 !peb 显示process Environment Block 4、 lmvm 可以查看任意一个dll的详细信息 例如:我们查看cyusb.sys的信息 5.reload /!sym 加载符号文件 6、 ... 阅读全文
posted @ 2013-11-13 10:23 笨笨D幸福 阅读(1008) 评论(0) 推荐(0)
CSDN博客:http://blog.csdn.net/bbdxf CNBlogs: http://www.cnblogs.com/bbdxf