123456

 

2013年7月16日

windbg 学习----#(从反汇编中搜索符合指定模板的数据)

摘要: 语法#[Pattern][Address[LSize]]参数Pattern 指定用于在反汇编代码中搜索的模板。Pattern可以包含各种通配符和修饰符。关于该语法的更多信息,查看字符串通配符语法。如果在Pattern中包含空格,需要将模板用引号括起来。模板是不区分大小写的。如果之前使用过#命令,并且省略掉Pattern ,该命令会使用上一次的模板。Address 指定搜索开始的地址。该语法的更多信息,查看地址和地址范围语法。 Size指定要搜索的指令数量。如果省略掉Size ,会一直搜索直到遇到匹配项。0:000> untdll!LdrpDoDebuggerBreak+0x2c:773d 阅读全文

posted @ 2013-07-16 15:28 hgy413 阅读(576) 评论(0) 推荐(0)

windbg script----.cmdtree

摘要: 自己参看:http://debugging.wellisolutions.de/cmdtree/基本语法:第一行是:windbg ANSI Command Tree 1.0下一行定义了cmdtree这个窗口的标题,标题的keyword是titile,紧接着一对{“”},如title {"hgy413 common cmd"}注意title和后面的内容是分离的,不要写成:title{"hgy413 common cmd"}当然你也可以直接换一行:title {"hgy413 common cmd"}正文的keyword是body,第一个 阅读全文

posted @ 2013-07-16 14:59 hgy413 阅读(312) 评论(0) 推荐(0)

导航