123456

 

2013年6月13日

执行脚本文件

摘要: 1.把所有语句写在脚本文件的单行中,每个语句和命令之间用分号隔开,然后用$><等命令运行脚本,这些命令会打开脚本文件,用分号替换所有的回车符,然后把结果文件当作单一的命令块执行.bu kernel32!LoadLibraryW "as /mu ${/v:$dllname} poi(@esp+4);.block{ .if(1==$spat(@\"${$dllname}\", @\"*mm*\")) { du poi(@esp+4) .echo breakpoint OK } .else { du poi(@esp+4) gc }}&q 阅读全文

posted @ 2013-06-13 19:37 hgy413 阅读(196) 评论(0) 推荐(0) 编辑

windbg学习----$$(注释说明符)和*(注释行说明符)和.echo

摘要: 如果命令开头出现两个美元符号( $$ ),则该行剩下的部分被当成注释,除非碰到分号,$$ 关键字使得后面的文本被忽略掉,直到行末或者碰到分号。分号结束注释;分号后的文本被解析为标准的命令如果命令开头带星号( * )字符,则行中剩下的部分被当成注释,即使中间有分号0:000> r eax; $$ some text; r ebx; * more text; r ecxeax=00000000ebx=00000000以下是显示eax,ebx,但不显示ecx.echo命令显示注释字符串.echoString.echo"String"1.两种形式都可以包含任意数量的空格,逗号 阅读全文

posted @ 2013-06-13 15:25 hgy413 阅读(656) 评论(0) 推荐(0) 编辑

导航