windbgのコマンドのメモ

基本的なコマンドの元コマンド拡張機能コマンド

グラムランニング行く
ターゲットコンピュータシステム上のWindowsのバージョンを示しvertarget
モジュールを表示するコマンドLM(一覧ロードモジュール)がロードされ、あなたが正しいカーネルモードプロセスを使用していることを確認することができます。
特定のモジュールLMのVM TCPIP要求の詳細は、Vの使用は、(詳細)オプションを示します。


.dump / maのファイル名ダンプファイルを作成します

クリアな画面をの.cls
助けを得る.hh
 
情報のCPUを示しcpuinfoを!
実行されているすべてのCPU上に表示スレッド情報を実行している!
!デバイスオブジェクトを表示するdevobj
!LMI拡張モジュールの詳細情報を表示します。!LMIエコー
!DHは、ヘッダー情報を表示するために拡大しました。!のDHエコー
!0.1のdevnodeにツリーのプラグイン内のすべてのデバイスノードを参照し、デバイスをプレイ!0のdevnode。1
!0.1のdevnodeエコーエコーロードデバイスドライバ、エコー関連するデバイスドライバを表示するための情報をプラグアンドプレイ

BUコマンドは、ブレークポイントのシンボルです。例えば、BUのMyApp!SomeFunctionブレークポイントを設定モジュールがアンロードされると、ブレークポイントは、再ロード可能なモジュールブレークポイントを再度有効にするには、解決できません。
モジュールは、ブレークポイントがアクティブになりますときにブレークポイントのアドレスでbpのコマンドでは、あなたは0x7783FEBも沸点できるのMyApp!SomeFunctionセットブレークポイントを、それをアンロード沸点ことができます。
ブレークポイントを設定するために、BM ECHO!EchoEvtDeviceAdd // BMコマンド、コマンドは、感嘆符によって分離され、ブレークポイント(例えばAddDevice)において提供する機能の名前に続いて、ドライバ名を使用します。
BMシンボルは、ブレークポイントを設定します。このコマンドは、適切なBU又はBPを使用し、ワイルドカードを使用*は、各シンボルのすべての一致(クラスの例えば、すべてのメソッド)にブレークポイントを設定することを可能にするであろう。
すべてのブレークポイントBL一覧
BCはブレークポイントをクリアします。BC *、明確なすべてのブレークポイント。1 BC、第1ブレークポイントをクリーンアップします。
BDブレークポイントを無効
ブレークポイントは、コマンド、BDで使用されるように開始されます

X APP!APPのすべてのシンボル情報が表示さ
APPをxは!エコー*ショーエコー関連付けられた情報から始まるすべてのシンボルAPPドライバ
エコー関連始まるAPPドライバーに表示AZホットリンクでのx / Dエコー!エコー*をすべてのシンボルに関連する情報

ドライバエコーについてのLMメートルエコー* Vの表示情報

おすすめ

転載: blog.csdn.net/u012308586/article/details/94717424