首页
社区
课程
招聘
[旧帖] [求助]Windbg设置的条件断点没断下? 0.00雪花
发表于: 2012-9-13 17:03 1531

[旧帖] [求助]Windbg设置的条件断点没断下? 0.00雪花

2012-9-13 17:03
1531
条件断点命令如下:
bu kernel32!RegQueryValueExW "r @$t1=poi(@esp+8);.if(@$t1!=0){r @$t2=poi(@esp+0x14);as /mu $vn @$t1;.if($spat(\"${$vn} \",\"*Start Page*\")){.echo 找到数据;.echo $vn;!handle poi(@esp+4) f;ad ${/v:$vn};}.else{.echo 没找到数据;ad ${/v:$vn};gc;}}.else{gc;}"

奇怪的是,并没有在程序读取注册表键值为 Start Page时没有断下,不知道错哪了,请高手指点。

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 97
活跃值: (141)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
2
bu kernel32!RegQueryValueExW "r $t1=poi(esp+8); .if($t1!=0) {r $t2=poi(esp+0x14); as /mu $vn $t1;.if($spat(\"${$vn} \",\"*Start Page*\")){.echo 找到数据;.echo $vn;!handle poi(esp+4) f;ad ${/v:$vn};}.else{.echo 没找到数据;ad ${/v:$vn};gc;}}.else{gc;}"
2013-5-20 19:10
0
雪    币: 97
活跃值: (141)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
3
试试这个,你这个两个if嵌套,太复杂了。
2013-5-20 19:11
0
游客
登录 | 注册 方可回帖
返回
//