能力值:
( LV9,RANK:181 )
2 楼
这个文档挺反人类的,看到上面的格式,可能以为应该是:
ReadByte, Byte, byte(EIP)
但是执行会给报错,其实它是说:ReadByte(addr), Byte(addr), byte(addr),这三个函数都能从地址addr读一个byte:
下面的几个函数同理。
最后于 2020-6-29 09:23
被nevinhappy编辑
,原因:
能力值:
( LV2,RANK:10 )
3 楼
学到一招
能力值:
( LV3,RANK:20 )
4 楼
nevinhappy
这个文档挺反人类的,看到上面的格式,可能以为应该是:ReadByte, Byte, byte(EIP)但是执行会给报错,其实它是说:ReadByte(addr), Byte(addr), byte(a ...
原来是这样,又助我扫了一颗雷。谢谢。
而且这个帮助做的太可恶,有的地方该(有地址)它却不加。
最可恶的是该帮助有不少地方你不能复制出来直接测试,最后发现用Opera复制,比如表达式函数模块这一小节
能力值:
( LV6,RANK:87 )
5 楼
1:[addr],2:[addr],4:[addr]。 可以看看我以前发的x64dbg脚本,也许能有点用
能力值:
( LV3,RANK:20 )
6 楼
@Lixinist @nevinhappy 还有下面的地方不解,折腾不出所以然来 Complex Type {mem;size@address} will print the size bytes starting at address in hex. {winerror@code} will print the name of windows error code(returned with GetLastError()) and the description of it(with FormatMessage). It is similar to ErrLookup utility. {ntstatus@code} will print the name of NTSTATUS error code and the description of it(with FormatMessage).
能力值:
( LV9,RANK:181 )
7 楼
能力值:
( LV3,RANK:20 )
8 楼
能力值:
( LV9,RANK:181 )
9 楼
能力值:
( LV3,RANK:20 )
10 楼
nevinhappy
没试过,不过我找一下:c7aK9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6Y4K9i4c8Z5N6h3u0Q4x3X3g2U0L8$3#2Q4x3V1k6^5y4U0c8V1j5X3N6Q4x3V1k6^5y4U0c8V1j5X3N6Q4x3V1k6A6M7%4y4#2k6i4y4Q4x3V1j5I4y4o6R3#2K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6Y4K9i4c8Z5N6h3u0Q4x3X3g2U0L8$3#2Q4x3V1k6^5y4U0c8V1j5X3N6Q4x3V1k6^5y4U0c8V1j5X3N6Q4x3V1k6A6M7%4y4#2k6i4y4Q4x3V1j5J5x3o6j5%4i4@1f1%4i4K6W2n7i4@1q4q4 ...
感谢回复,懂了,原来是不支持啊。狂晕中。。。
看了下 Scriptw 这脚本工具
需要if 循环 执行。。。抵达目标位置来模仿。。。
能力值:
( LV3,RANK:20 )
11 楼
解决办法1: 就是使用Scriptw 【脚本编辑器插件】,这样你就拥有了标签,if判断,有了这几个的支持,你就有了小型的循环结构;以上问题解决起来就不是个问题了。 解决办法2,使用看门狗 来解决。 AddWatchAdd a watch item. argumentsarg1 The expression to watch.[arg2] The data type of the watch item. uint displays hexadecimal value, int displays signed decimal value, ascii displays the ASCII string pointed by the value. unicode displays the Unicode string pointed by the value. uint is the default type. 解决办法3:b62K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6Y4K9i4c8Z5N6h3u0Q4x3X3g2U0L8$3#2Q4x3V1k6H3j5i4y4@1j5h3!0X3K9h3y4A6j5h3I4Q4x3V1k6U0L8X3c8K6N6r3g2J5L8$3W2V1M7#2)9J5y4X3&6T1M7%4m8Q4x3@1u0Q4c8e0c8Q4b7V1c8Q4b7V1k6Q4c8e0N6Q4z5e0c8Q4b7e0S2Q4c8e0g2Q4b7f1c8Q4z5e0N6Q4c8e0N6Q4b7f1y4Q4b7e0k6Q4c8e0c8Q4b7U0S2Q4b7U0u0Q4c8e0k6Q4b7f1k6Q4z5e0c8Q4c8e0S2Q4b7V1g2Q4z5o6y4Q4c8e0k6Q4z5p5k6Q4z5e0u0Q4c8e0c8Q4b7V1u0Q4b7U0k6Q4c8e0S2Q4b7e0N6Q4b7e0y4Q4c8e0g2Q4z5o6k6Q4b7U0y4Q4x3U0k6F1j5Y4y4H3i4K6y4n7i4@1g2r3i4@1u0o6i4K6S2o6i4@1f1$3i4K6V1&6i4K6V1#2i4@1f1$3i4@1q4p5i4@1u0n7i4@1g2r3i4@1u0o6i4K6S2o6i4@1f1@1i4@1u0n7i4K6S2m8i4@1f1#2i4@1p5@1i4@1p5&6i4@1f1$3i4K6R3&6i4K6S2p5i4@1f1%4i4K6W2r3i4@1p5#2i4@1f1&6i4K6R3I4i4K6V1K6i4@1f1^5i4@1u0r3i4K6V1&6i4@1f1@1i4@1t1^5i4K6W2o6i4@1f1^5i4@1p5#2i4@1u0r3i4@1f1#2i4K6S2q4i4K6W2r3i4@1f1$3i4K6W2p5i4@1p5#2i4@1f1$3i4K6V1^5i4@1q4r3i4@1f1@1i4@1t1^5i4@1u0m8i4@1f1@1i4@1u0m8i4K6R3$3i4@1f1$3i4K6S2q4i4K6V1J5i4@1f1^5i4@1u0r3i4K6V1&6i4@1f1&6i4@1p5J5i4K6V1%4i4@1f1&6i4K6W2n7i4@1t1%4i4@1f1%4i4K6W2m8i4K6R3@1i4@1f1K6i4K6R3H3i4K6R3J5
能力值:
( LV3,RANK:20 )
12 楼
@nevinhappy 还有个问题,拜托给我看看,谢谢。https://bbs.pediy.com/thread-260465.htm
能力值:
( LV3,RANK:20 )
13 楼
setstring 8888, "MeiMei" // 在第一次发现的地方起作用了,显示的地方还是不可读取字样! addwatch "CmpStr([esp] , $ansi, .8888)",ascii //凑合有效果了