正文:
Debug:可以查看CPU各种寄存器中的内容、内存的情况和在机器码级跟踪程序的运行.
window + r --> cmd --> debug 进入Debug模式;
常用命令:
R:查看、改变寄存器的内容.
D:查看内存中的内容. 使用 d 段地址:偏移地址 或 d 段地址:偏移地址 结尾偏移地址 查看.
E:改写内存中内容. 使用 e 起始地址 数据 数据 ...... 改变数据
U:将内存中的机器指令翻译成汇编指令. 使用 u 段地址:偏移地址 查看内存对应的汇编指令
T:执行一条机器指令. T命令执行CS:IP所对应的指令.
A:以汇编指令的格式在内存中写入一条机器指令. 使用 a 段地址:偏移地址 向内存中写入机器指令