【逆向】WinDbg常用命令与技巧

前言

本文用于记录WinDbg的一些常用命令和使用技巧,WinDbg是一个强大的windows调试器,除了文中记录的内容外,其它内容会在用到时进行更新。另外你可以“F1”或使用“.hh”命令打开debugger.chm以获取完整的调试器文档。

主题界面

https://www.cnblogs.com/SunsetR/p/12026080.html

命令概述

WinDbg中的调试命令,分为三种:基本命令,元命令和扩展命令。
基本命令:是调试器自带的基本调试命令,命令不分大小写。
元命令:是调试器自带的,元命令总是以“.”开头。
扩展命令:是外部加入的,总是以感叹号“!”开头。
扩展命令从动态连接库中导出,一般以DLL文件名来代表一类扩展命令集。
使用如下命令可以列出对应的命令集合:

 

 

 

上一篇:Windbg Register(寄存器)窗口的使用


下一篇:我为什么在Pykd中为找到的符号得到“找不到符号”?