Windbg常用命令

本文介绍了Windbg的命令分类,包括标准命令(如g、kn、lm)、元命令(如.excr、.reload、.dump)和扩展命令(如!analyze),帮助读者掌握Windbg的使用技巧。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

一、Windbg命令分类

Windbg提供三种类型的命令:

1、标准命令:基本的调试命令,不区分大小写,比如g、kn、lm

2、元命令:内建在调试引擎中的命令,提供标准命令没有提供的功能,命令以.开头,比如**.excr、.reload、.dump**等

3、扩展命令:用于扩展某一方面的调试功能,实现在动态加载的扩展模块中,以!开头,如**!analyze**等

二、常用命令

命令 描述
g命令 Windbg在动态调试时,在中断模式下,执行该命令跳过中断,让程序继续运行。
kn/kv/kp命令 用来查看当前所在线程的函数调用堆栈。kn只是查看函数调用堆栈,kv可以查看函数调用堆栈中函数调用的参数。
lm命令 用来查看进程空间中加载的dll库或者exe的信息,比如库的路径、时间戳、库的加载地址等。一般使用模糊匹配的模式,比如:lm vm testdlg*,其中,模块名称末尾要加上用于模糊匹配的*号;vm是给lm命令传递的参数。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

PaQiuQiu

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值