【愚公系列】2023年06月 内存分析之WinDbg(用户模式)

本文详细介绍了如何使用WinDbg进行用户模式调试,包括附加到记事本进程设置断点,查看模块和堆栈跟踪,以及对C++程序进行源码级调试。通过实例演示了如何分析和解决程序中的错误。
摘要由CSDN通过智能技术生成


前言

内核模式和用户模式是操作系统中的两种不同的运行模式。

  • 内核模式是操作系统的高权限模式,运行在CPU的特殊特权级别下,可以执行任何CPU指令并且可以访问所有系统资源,包括硬件设备和内存。
  • 用户模式是操作系统的低权限模式,在这个模式下,CPU只能执行一部分指令,并且对系统资源的访问受到限制,例如只能访问属于自己进程的内存空间。

当操作系统启动时,内核被加载到内存中,并运行在内核模式下。当用户运行应用程序时,应用程序运行在用户模式下,只能访问自己的内存空间和一些受限的系统资源。当应用程序需要访问操作系统的某些功能时,需要通过系统调用的方式切换到内核模式下执行相应的操作。

内核模式和用户模式的切换具有一定的开销,因此操作系统会尽可能地保持在内核模式下执行,只在必要时切换到用户模式执行。内核模式和用户模式是操作系统中的两种不同的运行模式。

一、调试入门-用户模式

1.WinDbg (用户模式) 案例

1.1 打开记事本并附加 WinDbg

1、在“ 文件 ”菜单上,选择“ 打开可执行文件”。 在“打开可执行文件”对话框中,转到包含notepad.exe的文件

评论 11
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

愚公搬代码

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值