SoftICE for WIN95中文命令解說(shuō)(十五)
發(fā)布日期:2021-12-23 08:07 | 文章來(lái)源:腳本之家
SoftICE for WIN95中文命令解說(shuō)(十五) Copyright (c) 1999 http://coobe.cs.hn.cninfo.net/~tianwei 命令: WL 作用: 打開(kāi)或關(guān)閉本地窗口;設(shè)置本地窗口的大小 語(yǔ)法: WL [window-size] 用法: window-size : 十進(jìn)制的行數(shù)WL 命令不加參數(shù)將使本地窗口在打開(kāi)與關(guān)閉狀態(tài)之間切換.WL 命令加參數(shù)將使本地窗口改變?yōu)橹付ù笮?所謂本地窗口,也可稱(chēng)局部(變量)窗口, 它是從當(dāng)前棧中取的.點(diǎn)評(píng): 無(wú) 命令: WMSG 作用: 顯示W(wǎng)indows消息的名字和消息代碼 語(yǔ)法: WMSG [partial-name| msg-number] 用法: partial-name : Windows 消息名或消息名的前幾個(gè)字符.msg-number : 十六進(jìn)制數(shù)消息代碼WMSG 用來(lái)察看Windows消息名和消息代碼.這個(gè)命令在和BMSG配合下斷點(diǎn)時(shí)非常有用.WMSG不加參數(shù)將顯示所有Windows消息的名字,如果加partial-name和msg-num參數(shù),則只顯示附和條件的消息.點(diǎn)評(píng): 無(wú). 命令: WR 作用: 打開(kāi)或關(guān)閉寄存器窗口 語(yǔ)法: WR 用法: 如果當(dāng)前寄存器窗口不可見(jiàn), 那么WR命令將使之可見(jiàn),反過(guò)來(lái),WR命令將使寄存器窗口不可見(jiàn).寄存器窗口顯示80386寄存器集,CPU的FLAGS.該命令有快捷鍵 F2.點(diǎn)評(píng): 無(wú). 命令: WW 作用: 打開(kāi)或關(guān)閉監(jiān)視窗口;或改變監(jiān)視窗口的大小 語(yǔ)法: WW [window-size] 用法: window-size : 十進(jìn)制的窗口行數(shù)WW 命令不加參數(shù), 將使監(jiān)視窗口在打開(kāi)和關(guān)閉的狀態(tài)之間切換.WW命令加參數(shù)將使監(jiān)視窗口改變?yōu)橹付ù笮?另外 ALT W鍵將使光標(biāo)在監(jiān)視窗口和命令窗口之間來(lái)回切換.參見(jiàn) WATCH點(diǎn)評(píng): 無(wú). 命令: X 作用: 從SoftICE窗口中退出 語(yǔ)法: x 用法: X 命令將退出SoftICE,將控制交還給剛才被SoftICE中斷的程序.SoftICE的窗口將消失,若有斷點(diǎn)的話再?gòu)棾?用SoftICE呼叫熱鍵(默認(rèn)CTRL D)或在窗口中鍵入G 命令所取得的效果和 X 的效果一樣.點(diǎn)評(píng): 無(wú). 命令: XFRAME 作用: 顯示當(dāng)前的異常出錯(cuò)句柄框 語(yǔ)法: XFRAME [except-frame* | thread-type] 用法: except-frame* : 指向異常出錯(cuò)框的指針thread-type : 代表一個(gè)線程異常出錯(cuò)框是由微軟結(jié)構(gòu)化異常出錯(cuò)處理API建立的.點(diǎn)評(píng): 無(wú) 命令: XG 作用: 在模擬(回溯)跟蹤狀態(tài)中運(yùn)行程序到某一地址 語(yǔ)法: XG [r] address 用法: XG 命令意思是在模擬跟蹤狀態(tài)中的G命令.R 參數(shù)表示在回溯跟蹤歷史緩沖區(qū)中往回走.點(diǎn)評(píng): 無(wú). 命令: XP 作用: 在模擬跟蹤模式中執(zhí)行程序 語(yǔ)法: XP 用法: XP 命令在模擬跟蹤模式中單步執(zhí)行(P)點(diǎn)評(píng): 無(wú). 命令: XRSET 作用: 重置回溯跟蹤歷史緩沖區(qū) 語(yǔ)法: XRSET 用法: XRSET 必須用在非模擬跟蹤模式中,用來(lái)清除歷史緩沖區(qū).點(diǎn)評(píng): 無(wú). 命令: XT 作用: 在模擬跟蹤模式中單步跟蹤程序 語(yǔ)法: XT 用法: XT 命令在模擬跟蹤模式中單步跟蹤程序,參數(shù) R 表示反方向.XT和XP的區(qū)別參見(jiàn)P命令.點(diǎn)評(píng): 無(wú). 命令: ZAP 作用: 將內(nèi)嵌的INT 1,INT 3清為NOP 語(yǔ)法: ZAP 用法: ZAP 命令在跟蹤程序時(shí)將程序中的INT 1,INT 3指令換為相等數(shù)量的NOP,這在用戶為了調(diào)試程序方便而在程序中加雜INT 1或INT 3指令,過(guò)后又不想要時(shí)特別有用.需注意:只有當(dāng)INT 1,INT 3出現(xiàn)在當(dāng)前CS:EIP的前一條指令位置處才有用.
版權(quán)聲明:本站文章來(lái)源標(biāo)注為YINGSOO的內(nèi)容版權(quán)均為本站所有,歡迎引用、轉(zhuǎn)載,請(qǐng)保持原文完整并注明來(lái)源及原文鏈接。禁止復(fù)制或仿造本網(wǎng)站,禁止在非maisonbaluchon.cn所屬的服務(wù)器上建立鏡像,否則將依法追究法律責(zé)任。本站部分內(nèi)容來(lái)源于網(wǎng)友推薦、互聯(lián)網(wǎng)收集整理而來(lái),僅供學(xué)習(xí)參考,不代表本站立場(chǎng),如有內(nèi)容涉嫌侵權(quán),請(qǐng)聯(lián)系alex-e#qq.com處理。
相關(guān)文章
上一篇:
木馬病毒的通用解法
下一篇:
關(guān)注官方微信