123456

 

2012年5月22日

Windbg命令学习13(ln和伪寄存器)

摘要: 1.lnln 命令显示给定地址处的或者最近的符号。ln表示list near,ln命令将尽可能地给出与特定地址相关的符号,如果没有符号能够精确地与这个地址匹配,那么调试器将通过指针算法对靠近这地址的符号进行运逄,并返回运算结果符号0:000> ln 01012475(01012475) calc!WinMainCRTStartup | (0101263c) calc!__CxxFrameHandlerExact matches: calc!WinMainCRTStartup = 0:000> ln 01012475+1(01012475) calc!WinMainCRT... 阅读全文

posted @ 2012-05-22 16:41 hgy413 阅读(297) 评论(0) 推荐(0) 编辑

Windbg命令学习12(.lastevent和!analyze)

摘要: 以下不经说明都以calc强制附加windbg1.lastevent.lastevent 命令显示最近一次发生的异常或事件。1.lastevent.lastevent 命令显示最近一次发生的异常或事件。0:000> .lasteventLast event: 1534.f4c: Break instruction exception - code 80000003 (first chance) debugger time: Tue May 22 10:47:26.962 2012 (GMT+8)0:000> ~. 0 Id: 1534.e8c Suspend: 1 Teb: 7ffd 阅读全文

posted @ 2012-05-22 12:03 hgy413 阅读(1075) 评论(0) 推荐(0) 编辑

导航