windbg常用命令



1. ~ 查看线程 (ring3)
   ~ . 显示当前线程.
   ~*  显示所有线程
   ~#  显示异常线程
   ~2  选择2号线程
   ~1 kb 显示1号线程栈信息


2.  断点 

  bp addr/module!fun  支持地址和模块断点

  bp /p proc 进程断点

  bp /t thread 线程断点

  bu module!fun  模块断点

  bm module!fun*xx  模块断点,支持通配符

  ba w4/r4/e4/i4  内存断点


3. 数据查看、编辑

 db/dw/dd/dq 查看1、2、4、8字节值

 dp 查看指针长度值

 df/dD  查看float、double值

 da/du  显示ascii、unicode值

 ds/dS  显示ANSI_STRING、UNICODE_STRING



http://www.yiiyee.cn/Blog/windbg/

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值