- 博客(2)
- 收藏
- 关注
原创 windbg基本简单步骤
源码 #include #include typedef struct _st{ int a; int b; }ST; int fun(int* p, const ST& s) { *p = s.a + s.b; return s.a } void main() { ST s; s.a = 3; s.b = 4; int ret =
2017-11-08 22:29:26 627
转载 windbg基本命令
一、 1、 !address eax 查看对应内存页的属性 2、 vertarget 显示当前进程的大致信息 3 !peb 显示process Environment Block 4、 lmvm 可以查看任意一个dll的详细信息 例如:我们查看cyusb.sys的信息 5.reload !sym 加载符号文件 6、 lmf 列出当前进程中加载的所有dll文件和对应的路径
2017-11-07 23:18:44 567
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人