《逆向工程实战》--windbg相关学习记录

这篇我主要记录一些windbg的常用命令,在书中都可以找到这些知识点,就是记录下,防止自己在使用过程中有时记不起来自己想用的命令是什么。t(F11)--step intop(F10)--step overgu(shift+F11)--go up,执行到当前函数直到结束,返回到调用者g(F5)--go,恢复程序执行~命令可以列出所有线程使用-o参数调试某路径下进程...
摘要由CSDN通过智能技术生成

这篇我主要记录一些windbg的常用命令,在书中都可以找到这些知识点,就是记录下,防止自己在使用过程中有时记不起来自己想用的命令是什么。

t(F11)--step into
p(F10)--step over
gu(shift+F11)--go up,执行到当前函数直到结束,返回到调用者
g(F5)--go,恢复程序执行

~命令可以列出所有线程

使用-o参数调试某路径下进程

可以使用sx命令列出所有事件

通过下面命令可以控制事件/异常的处理方式:

sxe event--为某个事件打开断点
sxd event--为某个事件关闭断点
sxr event--只为某个事件打开输出
sxi event--忽略某个事件

命令sxe或sxd非常有用的用途就是捕获模块的加载或卸载。进行内核调试的时候,想要在某个驱动程序或者dll加载的时候停下调试器,可以使用如下命令:

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值