windbg 常用命令

windbg 常用命令

设置系统PBD和默认下载地址
srv* D:\syspbd *http://msdl.microsoft.com/download/symbols
遍历所有模块
lm
查询模块信息
x sede_guardx!*
x sede_guardx!drawWatermark*
x sede_guardx!*createMemDC*

WinDbg 里设置在加载到某个 DLL 进入断点,可以使用如下命令
sxe ld:explorerframe.dll
卸载某个DLL 的时候下断点的WinDBG命令:
sxe ud:explorerframe.dll

查看当前堆栈
k
断点相关
bu sede_guardx!drawWatermark
bu sede_guardx!WatermarkWindow::createMemDC
bu  sede_guardx!WatermarkWindow::createMemDC+0x25d
列出所有断点
bl   
清除所有断点
bc * 
清除1号断点
bc 1 
清除1号、2号、5号断点
bc 1 2 5 
启用所有断点
be *
启用1号断点
be 1 
启用1号、2号、5号断点
be 1 2 5 
禁用所有断点
bd *
禁用1号断点
bd 1
禁用1号、2号、5号断点
bd 1 2 5

单步调试
p

执行到下一个函数调用处停下
pc 

执行到7c801b0b地址处停下
pa 7c801b0b

Step into(F11)
t

执行到下一个进入点(Call指令)处停下
tc

函数参数变量请用dv命令
dv
强制重新加载符号表
.reload /f sede_guardx.dll
不行就试试
.reload /i sede_guardx.dll
查看死锁命令
!locks
https://bbs.kanxue.com/thread-280577.htm
切换 x86 dump 可用处理器模式值有:x86、adm64、ia64、ebc
.effmach  x86 
加载外部模块wow64exts.dll
.load wow64exts  

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值