首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
软件逆向
发新帖
3
0
[求助]windbg执行脚本劲慢???
发表于: 2010-12-31 18:59
5746
[求助]windbg执行脚本劲慢???
leeonegor
2010-12-31 18:59
5746
对某进程进行windbg,加载脚本如下:
bp kernel32!CreateFileW " r $t1=poi(esp+4);as /mu $FileNameppp $t1;{.if($spat(\"${$FileNameppp} \",\"*aaaa.txt\")){ad ${/v:$FileNameppp} ;gc}.else {ad ${/v:$FileNameppp} ;gc}}"
然后触发程序调用CreateFileW,然后就发现windbg要解析n久才执行完脚本,每次都是这样,相当疑惑和不解,望论坛各路朋友帮帮手,解解惑。
[注意]APP应用上架合规检测服务,协助应用顺利上架!
#调试逆向
收藏
・
3
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
6
)
SueMoon
雪 币:
507
活跃值:
(26)
能力值:
( LV4,RANK:50 )
在线值:
发帖
28
回帖
92
粉丝
0
关注
私信
SueMoon
1
2
楼
肯定的了,内核断点,系统每秒都要打开n多的文件!!
2010-12-31 22:55
0
leeonegor
雪 币:
154
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
108
粉丝
0
关注
私信
leeonegor
3
楼
这不是内核断点。。。
不过你说得貌似有道理。。。
请问如何避免“系统每秒都要打开n多的文件”的情况?
2011-1-1 00:26
0
moonflow
雪 币:
102
活跃值:
(85)
能力值:
( LV7,RANK:110 )
在线值:
发帖
7
回帖
36
粉丝
0
关注
私信
moonflow
2
4
楼
我的机器上毫无压力呀
2011-10-11 20:30
0
ronging
雪 币:
113
活跃值:
(100)
能力值:
( LV4,RANK:50 )
在线值:
发帖
18
回帖
451
粉丝
0
关注
私信
ronging
5
楼
这个断点技巧很强,值得学习。
2011-10-11 22:05
0
levizhou
雪 币:
188
活跃值:
(85)
能力值:
( LV5,RANK:60 )
在线值:
发帖
23
回帖
154
粉丝
0
关注
私信
levizhou
1
6
楼
在$t1前加@ -〉@$t1
会让解析器直接认为这个符号是伪寄存器,能快一些
但你这里因该不是这个问题导致的
估计是这个spat执行效率较低导致的
lz把这个去掉看看是不是还这样
2011-10-11 22:26
0
leeonegor
雪 币:
154
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
108
粉丝
0
关注
私信
leeonegor
7
楼
果然是@这个符号问题,一年前的纠结终于解开了
2011-10-12 10:49
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
leeonegor
2
发帖
108
回帖
10
RANK
关注
私信
他的文章
[求助]带别名的脚本被windbg执行起来超级龟速???
3052
[求助]windbg执行脚本劲慢???
5747
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部