123456

 

2013年10月9日

windbg学习-----g系列命令

摘要: 运行到光标处,可以使用Ctrl+F10gu表示执行到上一级函数gc 命令使用和遇到断点时一样的方式(单步、跟踪或自由执行)来从一个条件断点恢复执行。gn和gN 命令继续给定线程的执行,但是不将异常标记为已处理。这样使得应用程序的异常处理器可以处理该异常gh命令将给定线程的异常标识为已处理,并且允许该线程从产生异常的指令继续执行。 阅读全文

posted @ 2013-10-09 17:35 hgy413 阅读(220) 评论(0) 推荐(0) 编辑

windbg学习----初始断点

摘要: ntdll!LdrpDoDebuggerBreak+0x2c:7757054e cc int 30:000> kvChildEBP RetAddr Args to Child 0030f3c8 77550e00 7ffdf000 7ffd3000 775a714c ntdll!LdrpDoDebuggerBreak+0x2c (FPO: [SEH])0030f528 77536047 0030f59c 774d0000 7121b76b ntdll!LdrpInitializeProcess+0x11a9 (FPO: [2,83,4... 阅读全文

posted @ 2013-10-09 14:54 hgy413 阅读(238) 评论(0) 推荐(0) 编辑

导航