首页
社区
课程
招聘
[求助]syser windbg 使用问题请教
发表于: 2011-9-22 16:12 5944

[求助]syser windbg 使用问题请教

2011-9-22 16:12
5944
syser windbg 因为没有双机  所以只有研究syser了而且方便

syser 能不能断点 R3的地址啊,比如 我想断点 记事本程序的 winmain 怎么断

感觉 windbg 上面可以 bp notepade!winmain 这样没试过  

syser 应该怎么去下这样的断点

说明下 断的时 NTDLL里面的地址 比如我机器上是  bpm  0x7C92D190  要报错

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 204
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
位什么没人回答呢? 我没表达清楚吧?
就是比如我要下段  bpm  ntdll   默认所属进程是=System 这个时候可能各个程序都会断到这里 所以要做个筛选 加个判断IF
可以是 Eprocess  pid  tid  等等  要加这些判断 应该怎么用啊

bpm  ntdll  if  pid!=2  do  go    哈哈  就是类似这种 正确的该怎么写
2011-9-23 09:09
0
雪    币: 143
活跃值: (17)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
同样不怎么会用syser debugger 官方也不出个教程
2011-9-23 16:31
0
雪    币: 108
活跃值: (56)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
4
windbg 感觉蛮好用的....syser没用过...
2011-12-25 21:03
0
雪    币: 108
活跃值: (56)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
5
再补充一下, windbg 是微软出的调试器,功能不用说了...百度有中文文档,最近我也在边学边用这款调试器,可以共同学习呀
2011-12-25 21:04
0
游客
登录 | 注册 方可回帖
返回
//