这里将记录使用windbg时会使用的一下知识,不定期更新。
1、attach进程 查看dll何时被加载 可以使用列如:sxe ld a.dll 其中a.dll是dll的名字 或者bu wininet!DllMain 这种通过dllmain来跟踪。
2、64位dump切换时 输入命令:!wow64exts.sw 切换到32位
3、!sym noisy 可以查看windbg加载了哪些pdb文件和加载过程
这里将记录使用windbg时会使用的一下知识,不定期更新。
1、attach进程 查看dll何时被加载 可以使用列如:sxe ld a.dll 其中a.dll是dll的名字 或者bu wininet!DllMain 这种通过dllmain来跟踪。
2、64位dump切换时 输入命令:!wow64exts.sw 切换到32位
3、!sym noisy 可以查看windbg加载了哪些pdb文件和加载过程