windbg入门及极常用命令

来源:互联网 发布:xero会计软件使用方法 编辑:程序博客网 时间:2024/06/05 19:24

第一次用windbg,列出的自己最先使用的命令。

bp -->打断点bp  file!class:memfun() or bpsource.c:line

p—单步跳过

t—单步进入

dt--只能查看局部变量

~*kb命令列出所有线程的堆栈

~0s   把当前的线程切换到0号线程,也就是主线程,切换后提示符会变为0:000.


1.windbg区分64位和32位

2.attach时找不到想attach的进程,原因是需要以administrator运行windbg

3.快捷按钮disassembly,offset输入地址可查看汇编语言

 

 

 

 

0 0