x64dbg脚本命令记录

打印寄存器

log {rax}

模块相关

log {kernel32.GetProcAddress}
log {kernel32.imagebase}
log {kernel32.ep}

运算符 image.png

字符串 image.png

x64dbg.pdf 1.2.9章 字符串格式化输出(String Formatting)

log {x:$pid}
log {u:$pid}
mov $i,100
log {$i}

bp sendto这段代码脚本那栏里面能用,条件断点里面的命令那栏不能用

log "-----------------------"
mov $len,r8
mov $i,0
loop:
inc $i
;log {$len}
mov $buf,rdx
;log {$buf}

;每次读一个字节
log {x:ReadByte($buf+$i-1)}

cmp $len,$i
jne loop

end:
;运行程序
r
log "-----------------------"