System Hacking

Windbg

zz! 2025. 5. 17. 00:20
728x90

Microsoft 사에서 제공하는 디버거이다. 

윈도우 프로그램 디버깅 시 유용하고 커널 디버깅을 지원한다 .명령어 줄 기반의 디버거라 다른 디버거에 비해 불편하다는 단점이 있지만, 익숙해지면 오히려 더 빠르고 편리하다

GO : break point 위치까지 프로그램을 실행

Step Out : 현재 함수를 끝까지 실행 후 리턴

Step Into : instruction 한개 실행, 만약 함수를 호출하면 함수 내부로 진입

Step Over : instruction 한개 실행, 만약 함수를 호출하면 해당 함수를 끝까지 실행후 리턴

 

r : 레지스터 정보 표시

u : 언어셈블

dc : 메모리를 double word 배열로 보여주고 ASCII로 해석한다.

ba : windbg의 breakpoint는 특정 메모리에 접근할 때 걸리도록 만들 수 있다.

 

 

https://hackyboiz.github.io/2021/01/24/fabu1ous/ttd-1/

728x90