Windbg 基本命令

1、显示当前环境

version

vertarget

2、Symbol,源码地址

.sympath

.srcpath

.exepath

.extpath

3、分析

!analyze -v

!error 0x00000000

.excr

4、线程,堆栈

显示线程

“~”

Stack

k

k=(rsp/sp)

.frame .f+

dv

组合 ~0k

切换线程

~0s

!threads

!findstack somefunc

!uniqstack

5、显示设置命令

清屏 .cls

.line

内存链接快捷方式

.prefer_dml 1

6、 !process 0 17

7、程序信息

!peb

!teb

!dpu

!dps

!dpa

8、Debug Extension

.chain

.reload /f

.load ext

.unload ext

9、Load .NET sos Extension

.NET 2.0 .loadby sos.dll mscorwks

.load C:\Windows\Microsoft.NET\Framework\v2.0.50727\sos.dll

.NET 4.0 .loadby sos.dll clr

10、显示 Module

lm

lm m mscorwks

lmvm mscorks

11、.NET Stack

Stack

!clrstack

Object !dso

!do 0x0000000

12、 虚拟内存映射

!pte 0x00000000(eax)

13、反汇编指令

u 0x00000000(eip)

Managed

!u 0x00000000(eip)

转载于:https://www.cnblogs.com/yanyan45/archive/2013/01/03/2843444.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值