首页
社区
课程
招聘
[原创]现学现用之windbg的高级玩法(1,3,5,13,14,76,80,81,84,118,119,121,122楼已更新,chm文档集成7篇实战18个辅助工具)
发表于: 2013-9-14 23:23 218339

[原创]现学现用之windbg的高级玩法(1,3,5,13,14,76,80,81,84,118,119,121,122楼已更新,chm文档集成7篇实战18个辅助工具)

2013-9-14 23:23
218339
收藏
免费 12
支持
分享
最新回复 (250)
雪    币: 42
活跃值: (26)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
126
顶贴支持作者  谢谢
2013-10-5 13:43
0
雪    币: 370
活跃值: (15)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
127
10月精华!!!
2013-10-7 14:50
0
雪    币: 36
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
128
精华了
2013-10-7 21:30
0
雪    币: 183
活跃值: (563)
能力值: ( LV9,RANK:150 )
在线值:
发帖
回帖
粉丝
129
不错 收藏了。
2013-10-7 21:55
0
雪    币: 3110
活跃值: (143)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
130
楼主厉害 还好我会用
2013-10-8 01:32
0
雪    币: 78
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
131
楼主,请教一个问题
2:014> lm m abc
start    end        module name
026d0000 026ed000   abc (deferred)  
假如abc.dll加载地址是026d0000 ,结束地址是026ed000   ,当eip指向abc任意地址时断下来,有办法吗?
2013-10-9 18:20
0
雪    币: 279
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
132
只能说楼主太强了...
2013-10-9 19:05
0
雪    币: 541
活跃值: (654)
能力值: ( LV12,RANK:250 )
在线值:
发帖
回帖
粉丝
133
这个好像没办法
2013-10-9 20:38
0
雪    币: 5
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
134
顶一个 够牛B的
2013-10-9 23:30
0
雪    币: 223
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
135
好东西要支持
2013-10-10 10:39
0
雪    币: 122
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
136
吐血支持,LZ更新的 现学现用-玩转windbgV0.3国庆节彩色版.rar 在哪下载啊,我翻了一个遍,没找到- -
2013-10-11 10:16
0
雪    币: 541
活跃值: (654)
能力值: ( LV12,RANK:250 )
在线值:
发帖
回帖
粉丝
137
那个版本已经下线了,下载最新版本吧。比0.3增加了更多内容。
2013-10-11 13:14
0
雪    币: 322
活跃值: (113)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
138
回帖收藏,楼主太有心了!
2013-10-12 22:55
0
雪    币: 1644
活跃值: (53)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
139
感谢分享, 学习。
2013-10-13 19:04
0
雪    币: 110
活跃值: (308)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
140
mark....
2013-10-13 23:40
0
雪    币: 78
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
141
楼主,能否举个例子,windbg脚本去花指令呢?
2013-10-14 16:48
0
雪    币: 260
活跃值: (249)
能力值: ( LV12,RANK:350 )
在线值:
发帖
回帖
粉丝
142
楼主好人!
2013-10-16 22:11
0
雪    币: 78
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
143
楼主,想知显示返回地址,为何一下方法不能呢?
.foreach (place {s -[1] 026bbfc8 L4000000 10 59 EB 02 50 33 83 C1 04 EB 02 76 90 51 C3 89 89 59 }){dc ${place} L8 }
2013-10-24 22:21
0
雪    币: 6
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
144
相当不错 学习!
2013-10-24 23:41
0
雪    币: 541
活跃值: (654)
能力值: ( LV12,RANK:250 )
在线值:
发帖
回帖
粉丝
145
[QUOTE=itcity;1233786]楼主,想知显示返回地址,为何一下方法不能呢?
.foreach (place {s -[1] 026bbfc8 L4000000 10 59 EB 02 50 33 83 C1 04 EB 02 76 90 51 C3 89 89 59 }){dc ${place} L8 }[/QUOTE]

改成如下
.foreach (place {s -[1]b 026bbfc8 L4000000 10 59 EB 02 50 33 83 C1 04 EB 02 76 90 51 C3 89 89 59 }){dc ${place} L8 }
2013-10-24 23:44
0
雪    币: 22
活跃值: (48)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
146
回帖收藏,楼主太有心了.
2013-10-25 00:27
0
雪    币: 78
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
147
[QUOTE=ddlx;1233810]改成如下
.foreach (place {s -[1]b 026bbfc8 L4000000 10 59 EB 02 50 33 83 C1 04 EB 02 76 90 51 C3 89 89 59 }){dc ${place} L8 }[/QUOTE]
谢谢楼主,今晚回去试试
2013-10-25 17:42
0
雪    币: 78
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
148
楼主还有一个问题请教一下
!address 75831234
Usage:                  Image
Base Address:           75831000
End Address:            758f6000
Region Size:            000c5000
Type:                   01000000MEM_IMAGE
State:                  00001000MEM_COMMIT
Protect:                00000020PAGE_EXECUTE_READ
More info:              lmv m kernel32
More info:              !lmi kernel32
More info:              ln 0x75831234
我想得到某地址所在模块的Base Address 和End Address 有办法吗?
2013-10-26 10:09
0
雪    币: 341
活跃值: (85)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
149
很厉害啊啊
2013-10-26 19:20
0
雪    币: 29
活跃值: (42)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
150
收藏了,抽空学习下,谢谢楼主
2013-10-27 00:55
0
游客
登录 | 注册 方可回帖
返回
//