首页
社区
课程
招聘
[求助]windbg执行脚本劲慢???
发表于: 2010-12-31 18:59 5746

[求助]windbg执行脚本劲慢???

2010-12-31 18:59
5746
对某进程进行windbg,加载脚本如下:

bp kernel32!CreateFileW " r $t1=poi(esp+4);as /mu $FileNameppp $t1;{.if($spat(\"${$FileNameppp} \",\"*aaaa.txt\")){ad ${/v:$FileNameppp} ;gc}.else {ad ${/v:$FileNameppp} ;gc}}"

然后触发程序调用CreateFileW,然后就发现windbg要解析n久才执行完脚本,每次都是这样,相当疑惑和不解,望论坛各路朋友帮帮手,解解惑。

[注意]APP应用上架合规检测服务,协助应用顺利上架!

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 507
活跃值: (26)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
肯定的了,内核断点,系统每秒都要打开n多的文件!!
2010-12-31 22:55
0
雪    币: 154
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
这不是内核断点。。。
不过你说得貌似有道理。。。

请问如何避免“系统每秒都要打开n多的文件”的情况?
2011-1-1 00:26
0
雪    币: 102
活跃值: (85)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
4
我的机器上毫无压力呀
2011-10-11 20:30
0
雪    币: 113
活跃值: (100)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
5
这个断点技巧很强,值得学习。
2011-10-11 22:05
0
雪    币: 188
活跃值: (85)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
6
在$t1前加@ -〉@$t1
会让解析器直接认为这个符号是伪寄存器,能快一些

但你这里因该不是这个问题导致的

估计是这个spat执行效率较低导致的

lz把这个去掉看看是不是还这样
2011-10-11 22:26
0
雪    币: 154
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
果然是@这个符号问题,一年前的纠结终于解开了
2011-10-12 10:49
0
游客
登录 | 注册 方可回帖
返回
// // 统计代码