首页
社区
课程
招聘
[求助]windbg 脚本不起作用
发表于: 2016-12-1 10:20 3495

[求助]windbg 脚本不起作用

2016-12-1 10:20
3495
本人下了一个API条件断点,想判断参数1是否是指定的字符串
-----------------------------------------------------------------------------
可一直断不下来,排查后,发现这段脚本貌似就没起作用,请教大师,正确的语句该怎么写
bp kernel32!CreateFileW "
   as /mu ${/v:filename} poi(esp+4);
      .block{
         .if ($sicmp(\"${filename}\",\"C:\\abc.txt\")==0)
         {
            .echo filename;
         }
      }
   ad ${/v:filename}
"

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 485
活跃值: (78)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
2
这个是我用的,你可以自己改下

bp kernel32!CreateFileW "
as /mu FileName poi(@esp+4)
.block
{
	.if($spat(@\"${FileName}\", \"*1.txt\"))
	{
		.echo Find!;	
		.echo FileName;
		ad *;
	}
	.else
	{
		.echo Not Found!;
		.echo FileName;
		ad *;
		gc;
	}
}
2016-12-1 12:23
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
在问个问题啊 要怎么判断参数是否为NULL呢?
2016-12-1 13:06
0
游客
登录 | 注册 方可回帖
返回
//