miniWindbg 功能

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了miniWindbg 功能相关的知识,希望对你有一定的参考价值。

基本功能

1.通过直接方式打开 断OEP
技术分享图片
2.附加方式打开(遍历进程 通过 pid 附加)
技术分享图片
3.查看修改数据
技术分享图片
4.显示反汇编
技术分享图片
5.修改汇编
技术分享图片
6.修改寄存器
技术分享图片
7.查看当前栈
技术分享图片

断点功能

1.软件断点
技术分享图片
2.内存断点
技术分享图片
3.硬件断点
技术分享图片
4.断点永久性
技术分享图片
5.show 显示所有断点信息
技术分享图片
6.单步步入
技术分享图片
7.单步步过
技术分享图片

高级功能

1.条件断点
技术分享图片
2.隐藏 peb
技术分享图片
技术分享图片
技术分享图片
3.hook
技术分享图片
4.插件
技术分享图片

其它功能

1.查看任意模块导入导出表
技术分享图片
2.解析符号
技术分享图片
3.源码调试
技术分享图片
技术分享图片
4.调用堆栈
技术分享图片
5.显示局部变量
技术分享图片
6.dump(程序可以正常执行)
技术分享图片
技术分享图片

以上是关于miniWindbg 功能的主要内容,如果未能解决你的问题,请参考以下文章

WinDbg链接

WinDbg链接

Windbg 字符串条件断点

请右击Windbg的DML

WinDbg命令系统

WinDbg