q : 종료
.restart : 재시작
g : run
dd 원하는 위치 : 메모리 덤브
r : 레지스터 값 확인
dds : 메모리의 내용과 심벌을 일치시켜 보여준다.
r 원하는레지스터이름 = 값 : 레지스터 값 변경
e[옵션] 주소 : 특정 주소에 원하는 값 삽입
n 진수 : 현재 보여주는 숫자의 진수 바꾸기
dpa 레지스터 :메모리가 참조하고 있는 데이터 보기
a 위치 어셈블 코드 : 특정 주소에 어셈블 코드 삽입
kb : 콜스택 보기
.dump /f 경로~.dmp : 덤프 생성
db : byte형식 + 아스키로 표시
k : 콜스택 보기
bp 주소 : 브레이크 포인트
'Window_Hacking' 카테고리의 다른 글
Windows device driver 계산기 (0) | 2018.09.26 |
---|