WinDbg调试:启动和退出

WinDbg的启动

启动并调试进程

可以直接使用 windbg 启动并调试进程:

> windbg notepad

绑定到进程

通过指定进程ID绑定

通过选项 -p 指定进程ID:

> windbg -p 45480

通过指定进程名称绑定

通过选项 -pn 指定进程名称:

> windbg -pn notepad.exe

如果多个进程同名,则报错:

There is more than one 'notepad.exe' process running. Find the process ID of the instance you are interested in and use -p <pid>.

意思是说如果同名,还得使用 -p 来指定具体的进程ID。

通过指定服务名称绑定

通过 -psn 指定服务名称:

> windbg -psn Dnscache

非入侵式绑定

通过选项 -pv 指定非入侵式绑定:

> windbg -pv -pn cocall.exe

选项 -pvr 同样指定以非入侵方式绑定,并且被调试进程不中断执行:

> windbg -pvr -pn cocall.exe

加载转储文件

通过选项 -z 加载转储文件:

> windbg -z test.dmp

WinDbg的退出

通过 q 或者 ALT + F4 退出调试并销毁被调试进程:

> q

通过 qd 退出调试,但被调试进程继续运行:

> qd
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值