Win10驱动开发2——双机调试2

windbg官方操作文档

指令描述
g结束当前断点,让虚拟机运行
Ctrl+Break给虚拟机下断点让虚拟机停止,然后就可以输入命令了
.reload加载符号链接,可以查看结构了
Ctrl+F查找变量
F8/F11单步执行
t追踪,如果遇到函数调用,则进入被调用函数
k查看堆栈
dq显示8个字节的16进制值
dt命令主要用来查看相关的变量,结构体等的信息,它配合一些参数使用可以 获取想要的信息。
bc 0清零断点
ba w4 [内存地址]访问中断,写数据时中断
ba r4 [内存地址]访问中断,读数据时中断
r查看当前寄存器
u查看当下汇编代码
u rip-6查看上两行汇编代码,这里的6可以换成其他数字如8、100、等等数字越大上几越多
.cls清空屏幕
u rip-6 l 30查看上两行汇编代码并,显示后30行代码
bc*取消所有断点
bp加断点
bl查看断点
dd查看变量的值
dq poi读取地址的值
ed网该地址写数据
eb rip 90去掉代码中所有__debugbreak断点
不加断点情况下查看源码查看源码
bu KernelModule! mymemcpy_s外部加断点
ed nt!Kd_SXS_Mask 0去掉SXS.DLL的输出日志
ed nt!Kd_FUSION_Mask 0去掉SXS.DLL的输出日志

在这里插入图片描述
在代码中加入断点宏

__debugbreak();

在这里插入图片描述

g

在这里插入图片描述

Ctrl+Break

在这里插入图片描述

.reload

在这里插入图片描述

dt

在这里插入图片描述
在这里插入图片描述

Ctrl+F

在这里插入图片描述

显示寄存器
在这里插入图片描述

F8/F11

在这里插入图片描述

t

在这里插入图片描述

k

在这里插入图片描述

dq

在这里插入图片描述

dt

在这里插入图片描述
在这里插入图片描述

ba w4 [内存地址+成员变量偏移]

在这里插入图片描述

r

在这里插入图片描述
在这里插入图片描述

u

在这里插入图片描述

u rip-6

在这里插入图片描述

.cls

在这里插入图片描述

u rip-6 l 30

在这里插入图片描述

bp/bl

在这里插入图片描述

dq poi

在这里插入图片描述

dd

ed

在这里插入图片描述

查看源码

在这里插入图片描述

外部加断点

在这里插入图片描述

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值