Windbg学习 (0x0004) 调试会话

附加调试

在已有会话中 .attach

Windbg attach

Windbg -p pid 或者 -pn processsname

设置windbg为JIT调试器(应用程序崩溃启动启动windbg)

无侵入附加调试

 attach -v 或者 UI中勾选:

 

 

创建进程调试

 

open execute

.create

启动windbg时 将应用程序命令行传给windbg

启动应用程序时,自动启动Windbg(注册表中)

 

内核调试

 

 

Dump文件调试

 

 

 

停止调试

 

Stop Debugging 停止调试并退出调试的进程    或者 q 直接退出windbg

Deattach Debugging  或者 .detach分离

.abandon  抛弃后 进程还处于挂起状态 需要 再次attach 然后退出这种状态: windbg -pe -p pid  然后 stop

.kill

.restart 

 

调试上下文

  • 会话上下文

 

  • 进程上下文

 

  • 寄存器上下文

 

  • 局部上下文

 

符号文件

 

lm 命令 查看模块

ld  .reload  加载模块符号

x  分析符号

 

转载于:https://www.cnblogs.com/ywnwa417/p/5677482.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值