这篇我主要记录一些windbg的常用命令,在书中都可以找到这些知识点,就是记录下,防止自己在使用过程中有时记不起来自己想用的命令是什么。
t(F11)--step into
p(F10)--step over
gu(shift+F11)--go up,执行到当前函数直到结束,返回到调用者
g(F5)--go,恢复程序执行
~命令可以列出所有线程
使用-o参数调试某路径下进程
可以使用sx命令列出所有事件
通过下面命令可以控制事件/异常的处理方式:
sxe event--为某个事件打开断点
sxd event--为某个事件关闭断点
sxr event--只为某个事件打开输出
sxi event--忽略某个事件
命令sxe或sxd非常有用的用途就是捕获模块的加载或卸载。进行内核调试的时候,想要在某个驱动程序或者dll加载的时候停下调试器,可以使用如下命令: