执行/继续执行:
> g
设置断点:
1. 将PDB文件放在symble path
2. 执行
> x name.exe!somefunc
得到somefunc 函数的地址
3. bp [Address]
取消断点:
> bc [index]
查看本地变量
> x
查看callstack
> k
查看寄存器值
> dc eax
查看寄存器指向的地址信息
> !address eax
执行/继续执行:
> g
设置断点:
1. 将PDB文件放在symble path
2. 执行
> x name.exe!somefunc
得到somefunc 函数的地址
3. bp [Address]
取消断点:
> bc [index]
查看本地变量
> x
查看callstack
> k
查看寄存器值
> dc eax
查看寄存器指向的地址信息
> !address eax