Windbg常用命令

禁止垃圾信息

ed nt!Kd_STORMINIPORT_Mask 0

ed nt!Kd_SXS_Mask 0

ed nt!Kd_FUSION_Mask 0

命令大全:

命令 - Windows drivers | Microsoft Learn

.reload /f 重新加载符号表

常用命令

  • 继续执行: g
  • 单步过/步入: p, t
  • 退出: q
  • 查看调用堆栈: k, kb
  • 列出模块: lm, lml
  • 设置断点: bp, ba(条件断点)
  • 管理断点: bl(列出断点),bc(清除断点)
  • 反汇编: u
  • 查看内存: db(字节), dw(字), dd(双字), dq(四字)
  • 查看变量的结构和值 dt
  • 修改内存: eb , ew , ed . eq
  • 显示寄存器 r
  • 显示进程 !process 0 0 列出系统进程信息

!process 8639ad20 显示当前进程结构体信息

  • 显示线程 !threads
  • 清屏 .cls
  • 竖着列出 dds
相关推荐
vfvfb4 小时前
bat批量去掉本文件夹中的文件扩展名
服务器·windows·批处理·删除扩展名·bat技巧
我命由我1234510 小时前
VSCode - VSCode 放大与缩小代码
前端·ide·windows·vscode·前端框架·编辑器·软件工具
PT_silver10 小时前
tryhackme——Abusing Windows Internals(进程注入)
windows·microsoft
爱炸薯条的小朋友11 小时前
C#由于获取WPF窗口名称造成的异常报错问题
windows·c#·wpf
Lw老王要学习12 小时前
VScode 使用 git 提交数据到指定库的完整指南
windows·git·vscode
CodeOfCC18 小时前
c语言 封装跨平台线程头文件
linux·c语言·windows
momo卡19 小时前
MinGW-w64的安装详细步骤(c_c++的编译器gcc、g++的windows版,win10、win11真实可用)
c语言·c++·windows
南林yan1 天前
DLL动态库实现文件遍历功能(Windows编程)
windows
Mike_6661 天前
win10安装WSL2、Ubuntu24.04
windows·ubuntu·wsl2
liulun1 天前
Skia如何绘制几何图形
c++·windows