常用windbg命令(转)

Posted 禾田守望者

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了常用windbg命令(转)相关的知识,希望对你有一定的参考价值。

1、查看版本信息:version、vertarget。

2、查看模块信息:lm、!dlls、!lmvi等。

3、调用栈:用k命令显示调用栈,用.frames命令切换栈帧。

4、内存操作:读内存用d命令,写内存用e命令。

5、自动分析:!analyze、!owner等。

6、符号命令:.reload加载符号, .sympath设置符号路径, !sym设置符号选项。

7、进程线程:!process显示进程信息;.process显示当前进程,或用.process /i切换当前进程;!peb显示进程环境块内容;~命令显示线程列表,用~n s可切换当前线程,n表示线程号;.thread显示当前线程。



作者:wenfh2020
链接:https://www.jianshu.com/p/be2a650e27db
来源:简书
著作权归作者所有。商业转载请联系作者获得授权,非商业转载请注明出处。

以上是关于常用windbg命令(转)的主要内容,如果未能解决你的问题,请参考以下文章

windbg 常用命令

windbg 常用命令

windbg 常用命令详解

WinDbg常用命令系列---.cmdtree

WinDbg常用命令系列---!address

学习使用常用的windbg命令(udtlnx)