首页
社区
课程
招聘
[旧帖] windbg如何保存指定地址段的解析结果 0.00雪花
发表于: 2011-2-16 16:32 4318

[旧帖] windbg如何保存指定地址段的解析结果 0.00雪花

2011-2-16 16:32
4318
我只知道windbg可以保存当前页面的解析结果,不知道如何保存指定地址段的解析结果,我现在需要windbg的解析结果来和我使用的引擎作对比,如果一页一页的保存那太麻烦了,CE中倒是可以保存指定地址的反汇编结果,但是CE的引擎不完善,请各位大牛指点一下呀,windbg怎么才能保存指定地址段的解析结果。

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 84
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
不知道我理解的对不对!我用windbg时其解析的结果都可以直接通过ctrl+c 的方式拷贝成文本。不知楼主要的东西是不是也可以这样导出来!
2011-2-23 19:32
0
雪    币: 167
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
我想要的是把指定地址段的解析结果保存起来,比如把0x00401000~0x00800000之间所有的都保存起来 不知道有没有这样的命令 Windbg只能像你说的保存一个窗口页面的
2011-3-2 14:54
0
雪    币: 18
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
3、 dump内存   
kd> .writemem  c:\dump.sys EE7CE000  EE7DB000
Writing d001 bytes..........................
Unable to read memory at ee7db000, file is incomplete
不知道对否  把整块内存Dump出来
2011-3-12 13:04
0
雪    币: 18
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
dump出来之后  再用IDA反汇编  应该就是楼主希望的结果了吧
2011-3-12 13:05
0
游客
登录 | 注册 方可回帖
返回
//