Windbg常用命令

禁止垃圾信息

ed nt!Kd_STORMINIPORT_Mask 0

ed nt!Kd_SXS_Mask 0

ed nt!Kd_FUSION_Mask 0

命令大全:

命令 - Windows drivers | Microsoft Learn

.reload /f 重新加载符号表

常用命令

  • 继续执行: g
  • 单步过/步入: p, t
  • 退出: q
  • 查看调用堆栈: k, kb
  • 列出模块: lm, lml
  • 设置断点: bp, ba(条件断点)
  • 管理断点: bl(列出断点),bc(清除断点)
  • 反汇编: u
  • 查看内存: db(字节), dw(字), dd(双字), dq(四字)
  • 查看变量的结构和值 dt
  • 修改内存: eb , ew , ed . eq
  • 显示寄存器 r
  • 显示进程 !process 0 0 列出系统进程信息

!process 8639ad20 显示当前进程结构体信息

  • 显示线程 !threads
  • 清屏 .cls
  • 竖着列出 dds
相关推荐
石像鬼₧魂石7 小时前
内网渗透靶场实操清单(基于 Vulhub+Metasploitable 2)
linux·windows·学习·ubuntu
秋田君12 小时前
前端工程化部署入门:Windows + Nginx 实现多项目独立托管与跨域解决方案
前端·windows·nginx
不起眼的小草14 小时前
windows系统使用nvm配置自动切换node版本
windows
齐鲁大虾16 小时前
Windows 操作系统中 SQL Server 的版本要求
windows
不惑_16 小时前
Windows 安装 Docker 和 Docker Compose 完整教程
windows·docker·容器
猫头虎16 小时前
GoLand 2025.3 最新变化:值得更新吗?
ide·windows·macos·pycharm·编辑器·intellij-idea·idea
Filotimo_17 小时前
Spring Data JPA 方法名查询特性的使用
java·开发语言·windows
啊哈哈哈哈啊有17 小时前
导出树形结构,excel
java·windows·excel
charlie11451419117 小时前
如何把 Win32 窗口“置顶”(Windows + C++)
开发语言·c++·windows·笔记·学习·软件工程