指令 | 说明 | 应用 |
---|---|---|
u | Unassemble | u: 显示下一条指令 u address: 显示地址之后的指令 u L10: 显示10条指令 ub: 显示上一条指令 |
t | Trace(F11) | Setp Into |
p | Pass(F10) | Setp Over |
g | go(Run) | g: 运行 g address: 运行到地址处 |
d | Dump | d address: 显示地址内容 db address: byte dd address: dword dq address: qword |
r | register | r: 显示寄存器 仅显示指定寄存器 |
bp | Break Point | bp: 设置断点 bl: 显示断点列表 bc: BP Clear(删除断点) |
lm | Loaded Module | lm: 显示被调试进程中加载的模块(库) |
dt | Display Type | dt struct name: 显示结构体成员 dt struct name address: 映射地址到结构体并显示 |
!dh | Display PE Header | !dh loaded address: PE Viewer !dh 模块名:Module View |
WinDbg 常用指令与快捷键
于 2022-12-11 10:29:39 首次发布