x64dbg脚本命令记录
打印寄存器
log {rax}
模块相关
log {kernel32.GetProcAddress}
log {kernel32.imagebase}
log {kernel32.ep}
运算符
字符串
x64dbg.pdf 1.2.9章 字符串格式化输出(String Formatting)
log {x:$pid}
log {u:$pid}
mov $i,100
log {$i}
bp sendto这段代码脚本那栏里面能用,条件断点里面的命令那栏不能用
log "-----------------------"
mov $len,r8
mov $i,0
loop:
inc $i
;log {$len}
mov $buf,rdx
;log {$buf}
;每次读一个字节
log {x:ReadByte($buf+$i-1)}
cmp $len,$i
jne loop
end:
;运行程序
r
log "-----------------------"