即当程序运行时,并且x64dbg已附加到进程中-我现在如何看到它在哪里?


评论

我不知道我是否理解正确,但是由于您还没有将mrexodia的答案标记为正确的答案,所以我想知道您是否打算将视图设置为当前线程执行的位置。您可以通过双击RIP寄存器来实现。

@MichaelPittino这个问题是前一阵子的,但是现在我不明白,为什么我标记了这个答案。我真的很想知道当前应用程序执行/线程在哪里

在CPU视图中,右键单击->转到-> origin

#1 楼

从屏幕截图中,我了解到您想继续前进。您可以通过中断调试字符串事件来做到这一点。使用以下设置:



如果要暂停执行,只需单击“暂停”按钮。如果要查看当前指令的执行情况,可以使用“线程”选项卡,然后双击您感兴趣的指令的EIP / RIP列。

评论


您能提醒我RIP栏在哪里吗?

–T.Todua
18年11月18日在17:25

名称为RIP或EIP的列(取决于您要调试的体系结构)

– mrexodia
18年11月18日在17:26

是的,我看到了EIP。谢谢!

–T.Todua
18年11月18日在17:42