- 使用指令“!Process”查找当前系统正在运行的进程,从进程列表中找到我们需要debug的进程,并记下它的PID;
- 切换至所需进程:使用指令“.Process /i<PID>”,该指令会导致,当系统切换进程空间到指定进程时,Windbg会break-in;
- 当Windbg进程被break住之后,使用“.reload /user”加载当前进程的程序symbol;
- 此时,用户可以下所需的断点;
如何使用Windbg调试User Mode代码
最新推荐文章于 2024-06-24 18:41:05 发布
本文指导如何使用Windbg指令查找、切换至并debug当前系统运行的特定进程,包括加载程序符号、设置断点等关键步骤。
1万+

被折叠的 条评论
为什么被折叠?



