windbg-符号

1.符号路径

srv*d:\symbolslocal*http://msdl.microsoft.com/download/symbols

环境变量

_NT_SYMBOL_PATH

 

2.从服务器加载模块的符号文件 

0:000> ld dbghelp

Symbols loaded for dbghelp

 

3,.观察模块

■ lm /lm v

■ !lmi dbghelp

 

4.检查符号

x [选项] 模块名!符号名

0:000> x windbg!g_*

00000001`3faad828 windbg!g_RemoteOptions = <no type information>

■排序 /A /a,/N /n,/Z /z
■数据类型 /t
■符号类型和大小 /v (符号类型:local,global,parameter,function,unknow)

■显示格式控制 /p 省去函数名与括号之间的空格  /q引号格式

 

5.搜索符号

■ln 用了搜索距离指定地址最近的符号

0:000> x  windbg!g_EventCb

00000001`3faaf7e8 windbg!g_EventCb = <no type information>

0:000> ln 00000001`3faaf7e8

(00000001`3faaf7e8)   windbg!g_EventCb   |  (00000001`3faaf7f0)   windbg!g_FileMru

Exact matches:

    windbg!g_EventCb = <no type information>

 

6.设置符号选项

.symopt [+/- 选项标志]

!sym noisy显示加载符号的过程信息

!sym quiet关闭吵杂模式

 

7.加载不严格匹配的符号文件

.reload /i XXX.exe

.symopt+0x40

 

 


  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值