Pentesting/Windows
-
windbg 명령어 정리Pentesting/Windows 2019. 2. 13. 10:00
1. [windbg] 32-bit or 64-bit 디버깅 변경 명령어- !wow64exts.sw 2. [windbg] 심볼 추가 값- SRV*C:\windbgsymbols*http://msdl.microsoft.com/download/symbols- .reload 3. [windbg] 심볼 확인- x *!- x kernel32!virtual*- x *!messagebox* 4. [windbg] 도움말 보기- .hh- .hh 5. [windbg] 사용 중인 모듈 보기- lmf- lmf m ntdll- !dh ntdll // 모듈 이미지 헤더 값 출력 6. [windbg] 여러 포멧으로 값을 출력- .formats 1234 7. [windbg] 연산 필요할 땐 '?' 사용- ? eax+4 8. [windb..