123456

 

2012年8月30日

怎么让windbg随进程加载自动启动

摘要: 在\HKEY_LOCAL_MACHINE_SOFTWARE\Mircosoft\WIndows NT\CurrentVersion\Image File Execution Options\下,建一个项,比如DNF,就叫DNF.exe,再在右边建一个 子项叫Debugger 类型REG_SZ,填上windbg的地址,再用windbg -i设置为默认调试器,之后就可以直接在dnf.exe起来时直接附加上. 阅读全文

posted @ 2012-08-30 21:59 hgy413 阅读(557) 评论(0) 推荐(0) 编辑

打LOG宏控制

摘要: 可以用这样的宏控制:#ifdef _DBG#define MyOutputDebugStringA _MyOutputDebugStringA#else #define MyOutputDebugStringA /##/ // /##/就是注释符 阅读全文

posted @ 2012-08-30 14:37 hgy413 阅读(189) 评论(0) 推荐(0) 编辑

_EMIT伪指令

摘要: _EMIT伪指令相当于MASM中的DB,但一次只能定义一个字节__asm { JMP _CodeOfAsm _EMIT 0x00 ; 定义混合在代码段的数据 _EMIT 0x01 _CodeOfAsm: ; 这里是代码 _EMIT 0x90 ; NOP指令 } 阅读全文

posted @ 2012-08-30 09:45 hgy413 阅读(356) 评论(0) 推荐(0) 编辑

导航