约有 4 项符合查询结果, 以下是第 1 - 1项。
费时 < 1 秒。
测试函数void qqq(char * str) {}void main(){ while(1) { qqq(''c1''); qqq(''c2''); qqq(''c3''); Sleep(300); }}设置条件断点bp qqq ''r $t1=poi(esp+4); as /ma $String $t1; .if($scmp(\''${$String}\'',\''c1\'')==0){} .else{.printf\''File:%ma \'',$t1;g}''查看断点0:000> bl 0 e 00d5c540 [d:\test\ctest\ctest\ctest.cpp @ 9] 0001 ...
Posted in Windows内核调试
by
kk345
on 2014-09-03
晚上调个驱动奇怪了查看下地址的值kd> dd 842bcc40842bcc40 f765c190 804f4520 f765c190 804f4520842bcc50 804f4520 804f4520 804f4520 804f4520842bcc60 804f4520 804f4520 804f4520 804f4520 设置写入断点kd> ba w4 842bcc40 查看断点kd> bl 0 e 842bcc40 w 4 0001 (0001) 过了一会有个驱动会修改842bcc40地址的值 在它修改后我查看了下地址的值, 显然值被改掉了,但是不知道为什么每断下来, ...
Posted in Windows内核调试
by
kk345
on 2014-08-30