• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            天下

            記錄修行的印記

            WinDBG的偽寄存器

            WinDBG的偽寄存器

            $ea
            上一條指令中的有效地址(effective address)

            $ea2
            上一條指令中的第二個有效地址

            $exp
            表達式評估器所評估的上一條表達式

            $ra
            當前函數的返回地址(retrun address)。
            例如,可以使用g @$ra返回到上一級函數,與gu(go up)具有同樣的效果

            $ip
            指令指針寄存器。x86中即EIP,x64即eip

            $eventip
            當前調試事件發生時的指令指針

            $previp
            上一事件的指令指針

            $relip
            與當前事件關聯的指令指針,例如按分支跟蹤時的分支源地址

            $scopeip
            當前上下文(scope)的指令指針

            $exentry
            當前進程的入口地址

            $retreg
            首要的函數返回值寄存器。x86架構使用的是EAX,x64是RAX,安騰是ret0

            $retreg64
            64位格式的首要函數返回值寄存器,x86中是edx:eax寄存器對

            $csp
            幀指針,x86中即ESP寄存器,x64是RSP,安騰為BSP

            $p
            上一個內存顯示命令(d
            *)所打印的第一個值

            $proc
            當前進程的EPROCESS結構的地址

            $thread
            當前線程的ETHREAD結構的地址

            $peb
            當前進程的進程環境塊(PEB)的地址

            $teb
            當前線程的線程環境塊(TEB)的地址

            $tpid
            擁有當前線程的進程的進程ID(PID)

            $tid
            當前線程的線程ID

            $bpx
            x號斷點的地址

            $frame
            當前棧幀的序號

            $dbgtime
            當前時間,使用.formats命令可以將其顯示為字符串值

            $callret
            使用.call命令調用的上一個函數的返回值,或者使用.fnret命令設置的返回值

            $ptrsize
            調試目標所在系統的指針類型寬度

            $pagesize
            調試目標所在系統的內存頁字節數


            可以直接用上表中的名稱來使用偽寄存器,但是更快速的方法是在$前加上一個@符號。這樣,WinDBG就知道@后面是一個偽寄存器,不需要搜索其他符號。


            使用windbg在程序的入口點下斷點
            1、bp @$exentry 
            使用偽寄存器的方法,也是最常用的方法

            2、bp poi(@$peb+8)+poi(poi(@$peb+8)+poi(poi(@$peb+8)+3c)+28)

            3、bp $iment(poi(@$peb+8))

            posted on 2011-11-03 11:11 天下 閱讀(1579) 評論(0)  編輯 收藏 引用 所屬分類: 匯編語言逆向工程

            <2012年10月>
            30123456
            78910111213
            14151617181920
            21222324252627
            28293031123
            45678910

            導航

            統計

            常用鏈接

            留言簿(4)

            隨筆分類(378)

            隨筆檔案(329)

            鏈接

            最新隨筆

            搜索

            最新評論

            91秦先生久久久久久久| 777米奇久久最新地址| 久久精品夜色噜噜亚洲A∨| 国产真实乱对白精彩久久| 久久久久久久91精品免费观看| 中文字幕乱码人妻无码久久| 久久精品国产亚洲AV电影| 久久综合综合久久狠狠狠97色88| 亚洲国产天堂久久久久久| 99久久99这里只有免费费精品| 久久久WWW免费人成精品| 一本一道久久精品综合| 国产精品久久久久久| 欧美喷潮久久久XXXXx| 久久影院综合精品| 亚洲国产精品久久久天堂| 午夜精品久久久内射近拍高清| 国产高潮久久免费观看| 久久91精品国产91久久小草| 天天综合久久久网| 亚洲天堂久久精品| 理论片午午伦夜理片久久 | 国产成人无码精品久久久久免费| 亚洲av日韩精品久久久久久a | 国内精品久久久久影院薰衣草 | 亚洲午夜久久久| 亚洲av伊人久久综合密臀性色| 久久久噜噜噜久久中文字幕色伊伊 | 精品九九久久国内精品| 久久国产成人| 久久精品人人做人人爽电影| 日本高清无卡码一区二区久久| 亚洲va国产va天堂va久久| 大蕉久久伊人中文字幕| 97热久久免费频精品99| 久久99这里只有精品国产| 一本伊大人香蕉久久网手机| 亚洲午夜无码久久久久| 婷婷久久五月天| 国产69精品久久久久观看软件| 精品无码久久久久久久动漫|