WinDbg使用笔记

    一般我们使用windbg会有两种模式,一种是user space debugging;相对的另外一种就是kernel space debugging。在这里分别对这两种情况的使用情形和常用命令进行整理。

  • user space debugging
        顾名思义,这就是用户态调试。主要解决用户态下碰到的问题,比如:程序崩溃dump调试,进程卡死,用户态死锁,包括应用内存占用虚高,内存泄露……能解决的问题,也仅限于用户态。常用命令大致:analyze -v,ub,uf,~*kv,~Xs,teb,!address -summary,!cs,!pcb
    ……

  • kernel space debugging
        顾名思义,这就是内核态调试。主要解决内核态下碰到的问题,比如:内核崩溃dump调试(比如我们经常蓝屏死机时候的Kernel_data_inpage_error , critical_process_died等),内核进程挂起/假死,驱动调试,系统/驱动逆向分析……主要命令有:

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值