【转载】windbg 常用命令详解

windbg 常用命令详解
https://blog.csdn.net/chenyujing1234/article/details/7743460

vertarget

显示当前进程的大致信息

lmvm

可以查看任意一个dll的详细信息
例如:我们查看cyusb.sys的信息

 lmf

列出当前进程中加载的所有dll文件和对应的路径

r

命令显示和修改寄存器上的值

d

命令显示esp寄存器指向的内存

~     命令是用来切换目标线程

0:018> ~ 可以显示线程的信息
0:018> ~0s   把当前的线程切换到0号线程,也就是主线程,切换后提示符会变为0:000.

~* 命令列出当前进程中的所有线程的详细信息

~*kb    命令列出所有线程的堆栈

k     命令用来显示当前线程的堆栈

跟d命令一样,k后面也可以跟很多后缀,比如kb kp,kn,kv,kl等,这些后缀控制了显示的格式和信息。

KB显示三个参数

u   命令把指定地址上的代码翻译成汇编输出
x    查找符号的二进制地址如下
dds 打印内存地址上的二进制值

posted on   白马酒凉  阅读(381)  评论(0编辑  收藏  举报

编辑推荐:
· Linux系列:如何用heaptrack跟踪.NET程序的非托管内存泄露
· 开发者必知的日志记录最佳实践
· SQL Server 2025 AI相关能力初探
· Linux系列:如何用 C#调用 C方法造成内存泄露
· AI与.NET技术实操系列(二):开始使用ML.NET
阅读排行:
· 被坑几百块钱后,我竟然真的恢复了删除的微信聊天记录!
· 没有Manus邀请码?试试免邀请码的MGX或者开源的OpenManus吧
· 【自荐】一款简洁、开源的在线白板工具 Drawnix
· 园子的第一款AI主题卫衣上架——"HELLO! HOW CAN I ASSIST YOU TODAY
· Docker 太简单,K8s 太复杂?w7panel 让容器管理更轻松!
< 2025年3月 >
23 24 25 26 27 28 1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31 1 2 3 4 5

导航

统计

点击右上角即可分享
微信分享提示