zoukankan      html  css  js  c++  java
  • Windbg命令系列---#(汇编搜索)

    #命令在反汇编代码里根据指定模式进行搜索。

    语法

    # [Pattern] [Address [ L Size ]]

    参数

    Pattern

    指定要在反汇编代码中搜索的模式。模式可以包含各种通配符和说明符如果要在模式中包含空格,则必须用引号将模式括起来。该模式不区分大小写。如果您以前使用过#命令并且省略了模式,则该命令将重用最近使用的模式。

    Address

    指定搜索开始的地址。

    Size

    指定要搜索的指令数。如果忽略大小,搜索将继续,直到出现第一个匹配。

    环境

    Modes

    User mode, kernel mode

    Targets

    Live, crash dump

    Platforms

    All

    备注

    如果您以前使用过#命令并且省略了地址,则搜索将从上一次搜索结束的位置开始。此命令通过搜索反汇编文本中的指定模式来工作。可以使用此命令查找寄存器名称、常量或反汇编输出中显示的任何其他字符串。可以在不使用Address参数的情况下重复该命令。

    您可以使用u(Unassemble)命令或WinDbg中的“反汇编”窗口查看反汇编说明。反汇编显示最多包含四个部分:地址偏移、二进制代码、汇编语言助记符和汇编语言详细信息。以下示例显示了可能的显示。

    为虫子生,为虫子死,为虫子奋斗一辈子
  • 相关阅读:
    PostgreSQL数据库逻辑复制实践
    CentOS7通过yum安装postgreSQL
    MongoDB动态建表方案(官方原生驱动)
    7大常用开源数据库利弊全对比
    错误:由于系统时间错误证书验证失败导致更新不成功
    deppin更新提示“由于没有公钥,无法验证下列签名”
    Debian 9 Vim无法使用鼠标右键复制 解决方法
    PHP版滑动时间窗口算法
    RabbitMQ PHP 代码示例
    创建或修改 docker 容器内部文件
  • 原文地址:https://www.cnblogs.com/yilang/p/15402916.html
Copyright © 2011-2022 走看看