WinDbg命令详解--进程

本文介绍了Windbg中常用的命令,包括查看进程信息、线程和进程环境块详情、模块信息、句柄表及堆信息等,是进行系统调试和故障排查的实用指南。
  • 指令列表
    .tlist					查看进程简要信息:进程号和进程名称
    .tlist					查看进程详细信息:进程号和进程名称,命令行参数,SessionID,用户等信息
    !teb					线程块环境信息
    !peb					进程块环境信息
    lm						查看模块的简要信息
    lm -v					查看模块的相信信息
    !handle					查看句柄表信息
    !handle id				查看特定的句柄信息
    !handle id 3			查看特定的句柄详细信息
    !heap					进程堆信息
    !heap 00150000			特定堆信息
    !heap -a 00150000		特定堆的详细信息 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值