windebug调试基本命令

本文介绍了一系列常用的调试命令,包括如何添加和删除断点、查看寄存器值、转存当前dump文件等,帮助开发者高效地进行故障排查。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

添加断点:bp 函数名/地址,例如bp win32k!NtGdiEnumObjectswin32k模块的NtGdiEnumObjects函数入口处添加断点

查看断点:bl

删除断点:bc 断点编号,例如 bc 0,删除第0个断点

继续运行:g,注:如果再次中断在nt!KeAccumulateTicks上面,则输入ahi即可

查看注册表:!reg

查看寄存器:r

设置寄存器值:r eax=0x123

查看当前堆栈:kb

查看当前线程信息:!thread

查看虚拟内存使用情况:!vm

转存当前dump文件:.dump ma bsod.dmp

 

!analyze -v

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值