- 使用指令“!Process”查找当前系统正在运行的进程,从进程列表中找到我们需要debug的进程,并记下它的PID;
- 切换至所需进程:使用指令“.Process /i<PID>”,该指令会导致,当系统切换进程空间到指定进程时,Windbg会break-in;
- 当Windbg进程被break住之后,使用“.reload /user”加载当前进程的程序symbol;
- 此时,用户可以下所需的断点;
如何使用Windbg调试User Mode代码
最新推荐文章于 2024-06-24 18:41:05 发布