2019年8月26日

Windbg命令脚本

摘要: 命令脚本,就是将完成某个特定任务的相关命令组合在一起,保存在脚本文件里,加载到Windbg里执行,达到我们的目的。你可以理解为脚本就是一种语言,就像c或者汇编,但是他不需要编译器将其编译为可执行文件,而是由解释器将其内容翻译为对应的动作。而Windbg的脚本就是利用Windbg作为解释器,将脚本内容 阅读全文

posted @ 2019-08-26 17:13 活着的虫子 阅读(2275) 评论(0) 推荐(1) 编辑

Windbg命令的语法规则系列(三)

摘要: 五、源文件行语法 可以将源文件行号指定为MASM表达式的全部或部分。这些数字计算出与该源代码行对应的可执行代码的偏移量。不能使用源代码行作为C++表达式的一部分。必须用重音符(`)将源文件和行号表达式括起来。以下示例显示源文件行号的完整格式。 如果有多个文件具有相同的文件名,则文件名应包括整个目录路 阅读全文

posted @ 2019-08-26 15:33 活着的虫子 阅读(506) 评论(0) 推荐(0) 编辑

Windbg命令的语法规则系列(二)

摘要: 二、字符串通配符语法 一些调试器命令具有接受各种通配符的字符串参数。这些类型的参数支持以下语法功能: 星号(*)表示零个或多个字符。 问号(?)表示任何单个字符。 包含字符列表的括号([])表示列表中的任何单个字符。列表中只有一个字符匹配。在这些括号中,可以使用连字符(-)指定范围。例如,prog[ 阅读全文

posted @ 2019-08-26 11:54 活着的虫子 阅读(745) 评论(0) 推荐(0) 编辑

Windbg命令的语法规则系列(一)

摘要: 本文介绍使用调试器命令必须遵循的语法规则。使用Windbg调试时,应遵守以下一般语法规则: 您可以在命令和参数中使用大小写字母的任意组合,除非在本节的主题中特别指出。 可以用一个或多个空格或逗号(,)分隔多个命令参数。 通常可以省略命令与其第一个参数之间的空格。如果这种省略不会造成任何歧义,则可以经 阅读全文

posted @ 2019-08-26 11:06 活着的虫子 阅读(1568) 评论(0) 推荐(0) 编辑

导航