WinDbg学习笔记九 - 内核调试常用命令3 - 线程相关

时间:2024-05-21 10:43:14

跟进程类似,WinDbg也提供了一系列查看线程,以及设置线程的命令。


!thread: 显示线程信息,比如ID, 状态,堆栈,以及起始地址等等。

WinDbg学习笔记九 - 内核调试常用命令3 - 线程相关


!thread -1可以显示当前线程的信息。

WinDbg学习笔记九 - 内核调试常用命令3 - 线程相关


WinDbg学习笔记九 - 内核调试常用命令3 - 线程相关

显示指定线程的信息,4C是一个线程ID。

WinDbg学习笔记九 - 内核调试常用命令3 - 线程相关

WinDbg学习笔记九 - 内核调试常用命令3 - 线程相关


.thread: 设置线程上下文。

WinDbg学习笔记九 - 内核调试常用命令3 - 线程相关不加任何参数,切换回中断时候的线程。


WinDbg学习笔记九 - 内核调试常用命令3 - 线程相关