WinDbg常用指令

本文详细介绍了WinDbg的几个关键指令,包括r用于查看和修改寄存器信息,a指令用于写入机器指令,p/t用于单步执行代码,u命令展示程序代码的汇编转换,pc命令执行到调用指令,pt命令执行到返回指令,以及d/dw/dd等指令用于显示内存内容。这些指令对于理解和调试Windows系统的汇编和C语言程序至关重要。
摘要由CSDN通过智能技术生成

1.r :显示寄存器的信息也可用来更改寄存器信息

2.a:使用汇编的格式在内存中写入一条机器指令。

3.p/t指令:执行内存单元中的指令。

p命令执行单个指令或源代码行,并可选地显示所有寄存器和标志的结果值。当子例程调用或中断发生时,它们被视为单个步骤。

用户模式:

1

[~Thread] p[r] [= StartAddress] [Count] ["Command"]

内核模式:

1

p[r] [= StartAddress] [Count] ["Command"]

参数:

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值