radar2 使用记录
命令行模式
1. 修改调试代码(先使用ood命令开始调试)
格式:wa 命令 @ 地址
wa call 0x0804e5e0 @ 0x0804100
2. 出入口点打印
ie
3. 创建记录点
dts+
4. 还原记录点
dsb
5. 显示寄存器
dr
6. 打印数据
- 显示某地址的数据 pr @ 0xc00013aa00
视图模式
1.快速转到eip位置
快捷键 .
2. 修改窗口显示内容
切换到窗口,按 e,在输入命令回车即可
- 显示堆栈
pxr @rsp 显示交叉引用的堆栈视图
pxa @ rsp 显示带注释的十六进制转储
pxw @ rsp 显示十六进制字转储(32位)
pxq @ rsp 显示十六进制四字转储(64位)
ad@r:SP-分析堆栈数据```