1、查看版本信息:version、vertarget。
2、查看模块信息:lm、!dlls、!lmvi等。
3、调用栈:用k命令显示调用栈,用.frames命令切换栈帧。
4、内存操作:读内存用d命令,写内存用e命令。
5、自动分析:!analyze、!owner等。
6、符号命令:.reload加载符号, .sympath设置符号路径, !sym设置符号选项。
7、进程线程:!process显示进程信息;.process显示当前进程,或用.process /i切换当前进程;!peb显示进程环境块内容;~命令显示线程列表,用~n s可切换当前线程,n表示线程号;.thread显示当前线程。
作者:wenfh2020
链接:https://www.jianshu.com/p/be2a650e27db
来源:简书
著作权归作者所有。商业转载请联系作者获得授权,非商业转载请注明出处。