WinDebug快速使用及调试注意事项

参考文献:

http://www.cnblogs.com/killmyday/archive/2010/03/14/1685331.html

WinDbg是微软发布的一款强大的源码级调试工具,支持用户态和内核态两种模式的调试,支持Dump文件分析、内存泄露诊断、同时支持跨机器远程附加进程调试。在具体调试时,WinDBG与VS快捷键操作基本一致,上手比较快,另外,支持监视、堆栈查看、内存分析等功能。不同的地方在于,WinDBG调试开始时,程序会在进入main函数之前自动断下来而VS则直接跳到我们设定的断点处;另外,winDBG属于轻量级的专业调试器,这点对于现场故障调试非常重要,免于我们在用户机器上安装重量级的VS工具,此外如果能够通过VPN穿墙工具,我们可以直接将远程机器的进程附加到我们公司内部的机器上进行调试(这点与VS一样)。

下面,我将通过一个简单的C++实例,从基础入手,简单讲解一下WinDBG的基本使用方法,希望能够给初学者或者有相关需求的专业人员一点有益参考。

1. 准备c++程序,注意勾选生成pdb文件,debug模式自动生成

2. 将编译生成的exe和pdb文件以及WinDBG程序拷贝目标机器上,如果需要源码调试,顺便将相关的源码文件一同拷贝过去

3. 打开WinDBG程序并设置符号文件路径以及源程序文件路径

4. 打开exe程序

5.执行下述命令并打开源文件

6. 在源文件上设置断点,直接单击yes

7. 执行g命令或者F5,这里第一次就是main函数之前 WinDBG自动断点,之后再按一次F5才会到我们设定的断点处

8. 打开Calls和Watch窗口,监视对象

9 注意事项:

在调试过程中,下断点需要小心,如果下的位置不正确,可能导致其他不相关的模块也会一起加载进来,此时windbg会去搜索这些模块的符号文件,这样会造成调试过程很卡顿,为此我们需要将一下不必要的断点移除掉,方法是:停止调试,然后Alt+F9,在弹出的断点管理界面中,将不必要的断点移除掉。

 

就抛砖引玉到这里,接下来的内容就是发挥大家的分析问题的能力了,希望本文能够对大家有帮助,谢谢。

 

 

 

 

 

 

 

  • 2
    点赞
  • 13
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
WinDBG 是个非常强大的调试器,它设计了极其丰富的功能来支持各种调试任务,包括用户 态调试、 内核态调试调试转储文件、 远程调试等等。 WinDBG 具有非常大的灵活性和可扩展性, 用来满足各种各样的调试需求,比如用户可以自由定义调试事件的处理方式,编写调试扩展模块 来定制和补充 WinDBG 的调试功能。 尽管 WinDBG 是个典型的窗口程序, 但是它的大多数调试功能还是以手工输入命令的方式来 工作的。目前版本的 WinDBG 共提供了 20 多条标准命令, 140 多条元命令( Meta-commands), 和难以计数的大量扩展命令。学习和灵活使用这些命令是学习 WinDBG 的关键,也是难点。 上一章我们从设计的角度分析了 WinDBG ,本章将从使用(用户)的角度介绍 WinDBG 。我 们先介绍工作空间的概念和用法(第 1 节),然后介绍命令的分类和不同种类的命令提示符(第 2 节)。 第 3 节介绍不同的调试模式, 也就是如何与不同特征的调试目标建立调试会话。 第 4 节介绍 上下文的概念和在调试时应该如何切换和控制上下文。第 5 节介绍调试事件和如何定制调试事件 的处理方式。 从第 6 节到第 9 节我们将分别介绍如何在 WinDBG 中完成典型的调试操作, 比如控 制调试目标(第 6 节)、设置断点(第 7 节)、观察栈(第 8 节)以及如何观察和修改数据(第 9 节)。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值