WinDbg 常用命令

系统 1652 0
1、dd 命令:显示当前正在运行的进程的虚拟地址的内容,以 16 进制打印,默认打印 128 个字节,每行 16 个字节。

格式:dd  address [l+显示字节]

  dc 命令(比 dd 命令多加了地址对应的ASCII 码格式) :

 
2、 !Wsle [0~7]命令:
  显示当前正在运行的进程所有工作集页面信息。

3 . x 命令  --查看函数在程序中的二进制入口地址

格式 : x  modulename! functionName    (注:函数名中可以用通配符  *)

          如: x ntdll! ntcreat*

4 .bp address 设置断点

5.  K 命令

查看程序的调用堆栈

WinDbg 常用命令


更多文章、技术交流、商务合作、联系博主

微信扫码或搜索:z360901061

微信扫一扫加我为好友

QQ号联系: 360901061

您的支持是博主写作最大的动力,如果您喜欢我的文章,感觉我的文章对您有帮助,请用微信扫描下面二维码支持博主2元、5元、10元、20元等您想捐的金额吧,狠狠点击下面给点支持吧,站长非常感激您!手机微信长按不能支付解决办法:请将微信支付二维码保存到相册,切换到微信,然后点击微信右上角扫一扫功能,选择支付二维码完成支付。

【本文对您有帮助就好】

您的支持是博主写作最大的动力,如果您喜欢我的文章,感觉我的文章对您有帮助,请用微信扫描上面二维码支持博主2元、5元、10元、自定义金额等您想捐的金额吧,站长会非常 感谢您的哦!!!

发表我的评论
最新评论 总共0条评论