刚学windbg,接触如下命令:
bp 加断点,比如 bp kernel32!CreateFile 同gdb中b
bl 显示断点; 同gdb中i b
bc 删除断点,比如 bc 0 bc * 同gdb中 d
bd disable 断点
gu 返回上一层调用,同gdb 中的finish
显示汇编: alt+7
单步 F10 同gdb n
进入 F11 同gdb s
继续运行 g 同gdb c
暂停: ctrl+break 同 gdb ctrl+c
显示堆栈:k 同gdb where