Windbg 实战常用命令--会不断更新
来源:互联网 发布:杜兰特数据库 编辑:程序博客网 时间:2024/05/08 00:36
1 查看指针变量指向的内存:
db poi(variable) ; 即,将指针变量用poi() 括起来即可。
查看当前进程相下文信息命令,也可以指定EPROCESS 地址方式查看指定进程的上下文,不输入就是查看当期的
!process
同理 !thread 查看当前线程的,能输出线程调用栈
.dump 生成当前的DUMP文件,有具体的命令行能控制生成何种类型的dump
查看变量命令,-v 能够给出结构体每个字段的长度。
- 0:000> dt -v _image_nt_headers
- OGame!_IMAGE_NT_HEADERS
- struct _IMAGE_NT_HEADERS, 3 elements, 0xf8 bytes
- +0x000 Signature : Uint4B
- +0x004 FileHeader : struct _IMAGE_FILE_HEADER, 7 elements, 0x14 bytes
- +0x018 OptionalHeader : struct _IMAGE_OPTIONAL_HEADER, 31 elements, 0xe0 byte
查看指针变量指向内存数据 poi()
查看结构体大小 ?? sizeof(_image_nt_headers)
0 0
- Windbg 实战常用命令--会不断更新
- windbg 常用命令
- windbg常用命令
- Windbg 常用命令
- windbg常用命令
- windbg常用命令
- windbg常用命令
- Windbg常用命令
- windbg常用命令
- WinDbg 常用命令
- windbg常用命令
- windbg常用命令
- windbg常用命令
- windbg 常用命令
- Windbg常用命令
- windbg常用命令
- WinDbg 常用命令
- windbg常用命令
- POJ 1082 博弈推规律
- 新品活动,1000件套装,限量免.费赠送CHANEL礼盒三件套(邂逅香水+coco香水+口红)Z
- STL库之Map结构的使用
- Java动态代理之CGLIB
- 【Ubuntu】手动建立快捷方式
- Windbg 实战常用命令--会不断更新
- CC2640 自学mark
- 大数据数据分析POM.XML
- velocity的一些用法
- 51nod 1003 阶乘后面0的数量【数学】
- 01背包问题C
- [2017雅礼集训]day4 T1 洗衣服 贪心
- C++函数之基本介绍
- linux中断系列之中断简介(一)