windbg常用命令



1. ~ 查看线程 (ring3)
   ~ . 显示当前线程.
   ~*  显示所有线程
   ~#  显示异常线程
   ~2  选择2号线程
   ~1 kb 显示1号线程栈信息


2.  断点 

  bp addr/module!fun  支持地址和模块断点

  bp /p proc 进程断点

  bp /t thread 线程断点

  bu module!fun  模块断点

  bm module!fun*xx  模块断点,支持通配符

  ba w4/r4/e4/i4  内存断点


3. 数据查看、编辑

 db/dw/dd/dq 查看1、2、4、8字节值

 dp 查看指针长度值

 df/dD  查看float、double值

 da/du  显示ascii、unicode值

 ds/dS  显示ANSI_STRING、UNICODE_STRING



http://www.yiiyee.cn/Blog/windbg/

你可能感兴趣的:(调试相关)