1.符号路径
srv*d:\symbolslocal*http://msdl.microsoft.com/download/symbols
环境变量
_NT_SYMBOL_PATH
2.从服务器加载模块的符号文件
0:000> ld dbghelp
Symbols loaded for dbghelp
3,.观察模块
■ lm /lm v
■ !lmi dbghelp
4.检查符号
x [选项] 模块名!符号名
0:000> x windbg!g_*
00000001`3faad828 windbg!g_RemoteOptions = <no type information>
■显示格式控制 /p 省去函数名与括号之间的空格 /q引号格式
5.搜索符号
■ln 用了搜索距离指定地址最近的符号
0:000> x windbg!g_EventCb
00000001`3faaf7e8 windbg!g_EventCb = <no type information>
0:000> ln 00000001`3faaf7e8
(00000001`3faaf7e8) windbg!g_EventCb | (00000001`3faaf7f0) windbg!g_FileMru
Exact matches:
windbg!g_EventCb = <no type information>
6.设置符号选项
.symopt [+/- 选项标志]
!sym noisy显示加载符号的过程信息
!sym quiet关闭吵杂模式
7.加载不严格匹配的符号文件
.reload /i XXX.exe
.symopt+0x40