블로그 이미지
ludwings

카테고리

분류 전체보기 (130)
WIN API (22)
워게임 (61)
만든것 (2)
메모 (37)
Total18,086
Today0
Yesterday3

출처

http://tiktoor.tistory.com/25


1. 일반 명령

r        - 레지스터 상태보기

d        - 메모리 보기

e        - 메모리 내용 변경 

bp       - 브레이크 포인트 걸기

p, t     - 브레이크 포인트가 걸린 다음 명령들을 한줄씩 수행

2. 메타 명령 (대부분 디버거를 제어) (.으로 시작 ex) .sympath)

3. 확장 명령 온갖 종류의 명령을 포함하고 있지만 윈도우 운영체제에 종속적인 정보를 다루는 명령들이 많다. 특정 정보를 자세히 보여주거나 해석해서 보여줘ㅜ디버깅을 편리하게 도와주는 기능을 가지는 것들도 있다.


확장 명령은 !로 시작하는 이름 형식을 가지고 있고 사용자가 직접 만들 수 있다.


!process 0 0 : 윈도우 운영체제에서 실행중인 모든 프로세스 리스트들을 본다.

!gld             : getlasterror

!error           : 에러 코드를 문자열로 해석해 보여준다

!analyze       : 점프 파일을 열었을 때 자동으로 분석을 하는데 사용하는 명령


출처

http://tiktoor.tistory.com/25

'워게임 > 리버스엔지니어링' 카테고리의 다른 글

canyouhack.it crack 1, 2  (0) 2013.10.23
codeengn : basic 03  (2) 2013.10.21
WINDBG 명령어 정리  (0) 2013.10.15
CodeInjection  (0) 2013.10.15
IAT 후킹..계산기  (0) 2013.10.14
xcz.kr prob 9 , prob 19 ,prob 30  (3) 2013.10.08
Posted by ludwings

댓글을 달아 주세요

최근에 달린 댓글

최근에 받은 트랙백

글 보관함