Windbg调试内核 操作手册

来源:互联网 发布:被背黑锅怎么办 知乎 编辑:程序博客网 时间:2024/05/16 06:32

前提:

   符号已经下载好了 (不知道怎么做的请度娘,关键字: Windbg 符号)


命令:

  uf  地址         ------ 查看指定地址处的代码


LKD命令:

 .reload  重载符号

dt _eprocess 显示Eprocess结构

dt _peb 显示PEB结构

lmf 列出当前进程中加载的所有dll文件和对应的路径

!process 0 0 列出当前系统内所有进程信息

不断补完中,不定期更新