首页
社区
课程
招聘
[建议]『MDebug』 脚本后台单步调试
发表于: 2013-2-8 18:19 19303

[建议]『MDebug』 脚本后台单步调试

2013-2-8 18:19
19303
刚在看例子,如下

//打开程序后单步运行,直到运行到 kernel32.dll 模块空间
openfile "c:\windows\notepad.exe"
var base
var size
GetModuleBase "kernel32.dll"
base = result
GetModuleSize "kernel32.dll"
size = result

while(1)
{
if((eip >= base) && (eip < (base + size))) //判断eip是否在 kernel32.dll 模块空间
{
break
}
t
}


每执行T 时,都会在界面操作一次,这样明显会降低执行速度,希望能后台'单步',避免不必要的开销

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 656
活跃值: (448)
能力值: ( LV12,RANK:360 )
在线值:
发帖
回帖
粉丝
2
在API断下后 不能看调用参数吗?
2013-2-8 19:47
0
雪    币: 656
活跃值: (448)
能力值: ( LV12,RANK:360 )
在线值:
发帖
回帖
粉丝
3
再来个建议 脚本中对某个地址想要他在内存窗口中显示
2013-2-8 19:56
0
游客
登录 | 注册 方可回帖
返回
//