1. 程式人生 > >Windbg除錯核心 操作手冊

Windbg除錯核心 操作手冊

前提:

   符號已經下載好了 (不知道怎麼做的請度娘,關鍵字: Windbg 符號)

命令:

  uf  地址         ------ 檢視指定地址處的程式碼

LKD命令:

 .reload  過載符號

dt _eprocess 顯示Eprocess結構

dt _peb 顯示PEB結構

lmf 列出當前程序中載入的所有dll檔案和對應的路徑

!process 0 0 列出當前系統內所有程序資訊

不斷補完中,不定期更新