Windbg Basic

来源:互联网 发布:电脑系统解压缩软件 编辑:程序博客网 时间:2024/06/05 22:55

执行/继续执行:

> g

 

设置断点:

1. 将PDB文件放在symble path

2. 执行

> x name.exe!somefunc

得到somefunc 函数的地址

3. bp [Address]

 

取消断点:

> bc [index]

 

查看本地变量

> x

 

查看callstack

> k

 

查看寄存器值

> dc eax

 

查看寄存器指向的地址信息

> !address eax

 

 

原创粉丝点击