zoukankan      html  css  js  c++  java
  • Windbg学习 (0x0004) 调试会话

    附加调试

    在已有会话中 .attach

    Windbg attach

    Windbg -p pid 或者 -pn processsname

    设置windbg为JIT调试器(应用程序崩溃启动启动windbg)

    无侵入附加调试

     attach -v 或者 UI中勾选:

    创建进程调试

    open execute

    .create

    启动windbg时 将应用程序命令行传给windbg

    启动应用程序时,自动启动Windbg(注册表中)

    内核调试

     

    Dump文件调试

    停止调试

    Stop Debugging 停止调试并退出调试的进程    或者 q 直接退出windbg

    Deattach Debugging  或者 .detach分离

    .abandon  抛弃后 进程还处于挂起状态 需要 再次attach 然后退出这种状态: windbg -pe -p pid  然后 stop

    .kill

    .restart 

    调试上下文

    • 会话上下文
    • 进程上下文
    • 寄存器上下文
    • 局部上下文

    符号文件

    lm 命令 查看模块

    ld  .reload  加载模块符号

    x  分析符号

  • 相关阅读:
    第12课
    第11课
    第6课
    第5课
    ubuntu apache 通过端口新建多个站点
    phpstudy所需运行库
    ubuntu 修改和配置ip
    Linux Cp命令
    Ubuntu各个版本的镜像下载地址
    ubuntu 虚拟机添加多个站点
  • 原文地址:https://www.cnblogs.com/ywnwa417/p/5677482.html
Copyright © 2011-2022 走看看