首页
社区
课程
招聘
[原创]windbg 脚本简单入门
发表于: 2013-10-31 23:04 27896

[原创]windbg 脚本简单入门

2013-10-31 23:04
27896
.echo “hello windbg”
$<Filename 
$><Filename 
$$< Filename 
$$>< Filename 
$$>a< Filename [arg1 arg2 arg3 ... ]
2进制  0x
8进制  0n
10进制  0t
16进制  0y
0:000>[COLOR="red"] r $t0=0x123[/COLOR]
0:000>[COLOR="red"] r $t0[/COLOR]
$t0=00000123

0:000>[COLOR="red"] r eax[/COLOR]
eax=004c1b89

0:000>[COLOR="red"] r $t0=@eax[/COLOR]
0:000>[COLOR="red"] r $t0[/COLOR]
$t0=004c1b89
0:000>[COLOR="red"] r $.u0 = "123"[/COLOR]
0:000>[COLOR="red"] .echo $u0[/COLOR]
123
0:000> [COLOR="red"].dvalloc 10[/COLOR]
Allocated 1000 bytes starting at 00010000
0:000> [COLOR="red"]ea 00010000 "123456"[/COLOR]
0:000> [COLOR="red"]as /ma ${/v:test} 0x00010000[/COLOR]
0:000>[COLOR="red"] .echo test[/COLOR]
123456
/ma  参数指定的内存地址当做ASCII字符串。
/mu  参数指定的内存地址当做Unicode字符串。
/msa  参数指定的内存地址当做ANSI_STRING字符串。
/msu  参数指定的内存地址当做UNICODE_STRING字符串。
/f  别名等于参数指定文件的内容。
/e  别名等于参数指定的环境变量。

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

上传的附件:
收藏
免费 5
支持
分享
最新回复 (33)
雪    币: 541
活跃值: (654)
能力值: ( LV12,RANK:250 )
在线值:
发帖
回帖
粉丝
2
春哥发力了,前排占座学习
2013-10-31 23:15
0
雪    币: 541
活跃值: (654)
能力值: ( LV12,RANK:250 )
在线值:
发帖
回帖
粉丝
3
有个问题,
/v: 保持别名原样,不翻译,在定义和删除的时候用。
/n: 如果别名定义就翻译为内容,否则不做任何翻译。
/f: 如果别名定义就翻译为内容,否则翻译为空。
/d: 如果别名被定义,翻译为1,否则翻译为0,相当于#ifdef。

这里,翻译与保持原样有啥区别。一直不明白翻译有啥用
2013-10-31 23:29
0
雪    币: 274
活跃值: (46)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
4
比如你把 ${test} 定义为 “123456”,那么在你用到${test}且被替换时,原来写${test}的地方就变成了“123456”,比如.echo ${test}就变成了 .echo "123456",是命令都直接变了, 但是如果写.echo {/v:test} 就还是保持.echo {/v:test} ,这就是保持原样
2013-10-31 23:32
0
雪    币: 257
活跃值: (67)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
5
Windbg命令是够多的了
2013-11-1 02:37
0
雪    币: 101
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
horse jacket ,站位学习
2013-11-1 06:52
0
雪    币: 77
活跃值: (48)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
不错,谢谢奉献
2013-11-1 07:28
0
雪    币: 36
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
此贴必顶!多谢共享啦!
2013-11-1 09:26
0
雪    币: 22
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
虽然不明白、但是觉得很叼的样子。
2013-11-1 10:55
0
雪    币: 102
活跃值: (19)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
春哥给力贴。。。。
2013-11-1 14:21
0
雪    币: 103
活跃值: (126)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
11
顶 目前就知道一些简单的命令 这文章正是时候啊
2013-11-1 15:41
0
雪    币: 45
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
讲的真不错,通俗易懂。
2013-11-1 18:14
0
雪    币: 97
活跃值: (141)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
13
这个讲得真不错,应该申精。
2013-11-1 19:15
0
雪    币: 253
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
补个优秀吧。。管理咋不给呢?
2013-11-1 19:43
0
雪    币: 81
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
mark ~~
2013-11-1 23:27
0
雪    币: 42
活跃值: (26)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
16
占座手机标记。
2013-11-2 00:35
0
雪    币: 623
活跃值: (40)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
17
mark
2013-11-2 21:22
0
雪    币: 36
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
mark 不明觉厉
2013-11-2 22:07
0
雪    币: 35
活跃值: (96)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
讲的很好啊
2013-11-3 00:17
0
雪    币: 297
活跃值: (265)
能力值: ( LV4,RANK:55 )
在线值:
发帖
回帖
粉丝
20
支持一个 好帖
2013-11-3 20:42
0
雪    币: 222
活跃值: (478)
能力值: ( LV11,RANK:188 )
在线值:
发帖
回帖
粉丝
21
好贴顶加学习
2013-11-3 22:15
0
雪    币: 47
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
mark
2013-11-4 09:26
0
雪    币: 50
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
精华帖子  不错。。。
2013-11-4 22:43
0
雪    币: 27
活跃值: (127)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
24
占位学习,谢谢分享
2013-11-5 09:26
0
雪    币: 78
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
收藏先,春哥等待你的下一帖啊
2013-11-6 18:03
0
游客
登录 | 注册 方可回帖
返回
//