约有 6 项符合查询结果, 以下是第 1 - 1项。
费时 < 1 秒。
求教,比如windbg看到是一个结构体数组起始地址xxx,比如STRUCT_A[10],
我想转储出STRUCT_A[3]为STRUCT_B结构,应该差不多是dt STRUCT_B xxx+sizeof(STRUCT_A)*2吧,
想知道哪个命令是实现sizeof一样的功能?谢谢
Posted in WinDbg
by
hgy413
on 2012-06-06
老师,您好
$peb是表示peb地址的伪寄存器,为什么不能直接用dt _PEB $peb:
0:000> dt _PEB $pebntdll!_PEBCannot find specified field members.
而必须用dt _PEB @$peb,
另还有那个问题,如果需要学好条件断点语法,能否推荐点,我希望慢慢入门,但能不走太多弯路,万分感谢
Posted in WinDbg
by
hgy413
on 2012-05-29
比如我想在LoadLibraryW加载SkinHgy.dll时把它断下来,我写成bp kernel32!LoadLibraryW ''.if($spat(poi(esp+4), 'SkinHgy.dll')){}.else{g}'',总是断不下来,老师能否指点下!
Posted in WinDbg
by
hgy413
on 2012-05-24
一直觉得windbg的条件断点好难学,不知道有没有什么好的学习路径?,我很想扎实把这个掌握好,谢谢
Posted in WinDbg
by
hgy413
on 2012-05-23