工作原理
调试时将DbgBat.dll注入到CMD进程中,对进程调用的API挂载钩子
直接从底层操作CMD,进行批处理调试
杀软可能会对InitDbgBat.exe报毒,请放心使用
基本功能
基本功能包括:
·查看、修改环境变量
·查看批处理运行情况
·查看、拦截调用外部命令
·查看进程读取文件情况
·暂停、继续、停止批处理运行
工作模式
工作模式有打开和附着两种
在打开模式下,直接打开批处理文件进行调试
在附着模式下,将附着到一个已运行的进程上,对此进程进行调试
在附着模式中,读取窗口将启用,显示所有进程读取的文件,代码窗口暂时无效