WinDbg设置和常用调试命令


1. 安装好后先设置环境变量

_NT_SYMBOL_PATH
 SRV* 本地目录 store*http://msdl.microsoft.com/download/symbols

本地目录主要要来存放 symbols

  或者  


.reload:删除所有符号信息并重新加载需要的符号,一般用法“.reoad /f”,“.reload /i xxxx”当模块与pdb不相符时强制加载。

  !analyze:自动分析出异常信息,一般用法“!analyze -v”。

  lm:列出加载的所有模块和每个模块的符号信息,一般用法“lm”或“lm vm test.dll”显示所有模块或显示指定模块信息信息。

  k*:显示堆栈,一般用法“kb”。

  dt:显示局部、全局等变量的值,一般用法“dt CString 0x06a6e344”,把0x06a6e344的地址解析为CString类型并显示出来。

  !wow64exts.sw:32位托管程序在64位机器上运行,产生的也是64位dump时,就得调用这个命令切换到32位模式下来调试。

  .load或.loadby:加载一个新的扩展dll到调试器里,一般用法“.loadby sos clr”,调用C#程序常用命令。

  !dso:把当前栈上所有的变量都显示出来,调试C#用,“.loadby sos clr”配合这个命令可显示一些东东。

d*:显示给定内存的内容,一般用法“dc 0x06a6e344”显示0x06a6e344处的内容。

  !address:显示内存信息,一般用法“!address0x06a6e344”显示0x06a6e344处内在的属性。

  dpa或dpu:显示给定内存以ANSI或UNICODE格式编码的字符。

  .cls:清屏。


#使用gflags.exe工具(在windbg所在目录下),让某个进程启动时,拉取windbg进行调试

如下截图:当名称为captcomm.exe的进程启动时,拉起windbg调试



.srcpath f:\src // 将源文件查找路径设为:f:\src   注:必须勾选上菜单“Debug”-“Source Mode”;另外pdb须与exe、dll等执行模块匹配上












  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值