摘要
windbg命令分为三种类型(常规命令、元命令、扩展命令),同时每种类型有其独特的特点。 同时windbg还可以用于数据的显示和错误码的查找
命令分类
-
常规命令
da dw dd dD eb ew eq
-
元命令
.sympath
.reload
.exepath
.srcpath -
扩展命令(带!)
!analyze -v
!process 0 0
命令提示符
- *BUSY* //忙碌状态,需等待
- 0:004> //当前进程号和线程号
windbg用来做计算器
- ? //十六进制希纳是
- ? aa 显示为170
- ? 880.0*25
- ?? //十进制显示
- ?? 88
windbg关于错误
获得GetLastError
!gle
根据错误码获得响应的文字版本
!error ox02
当然还可以通过VS找到错误码的对应文字
- 菜单栏:工具->错误查找->输入错误码