Windb实践之Script Command

摘要: 1、输出参数 2、执行脚本的前缀说明,在索引的文章里面有。 3、伪寄存器 阅读全文
posted @ 2019-09-03 16:42 KHacker 阅读(275) 评论(0) 推荐(0)

Windbg 实践之结合条件断点

摘要: Case 1 1、bu USER32!PostMessageW "r $t0=@$t0+1;.printf\"PostMessageW Call Count:%d\",@$t0;.echo;g" 分号是用来分离语句的; $t0是伪寄存器; @$t0是读取寄存器当中的值; 2、bu USER32!Po 阅读全文
posted @ 2019-09-03 16:39 KHacker 阅读(340) 评论(0) 推荐(0)

Windbg 实践之符号篇

摘要: How to display the size value 1)一开始不会加载,chksym 了一下就加载了。 2) 新版本已经可以显示size的大小了 3)?? 显示变量的类型 4)x std::vector<int,std::allocator<int>>::size 无任何输出,发现是符号未被 阅读全文
posted @ 2019-09-03 15:20 KHacker 阅读(268) 评论(0) 推荐(0)