Windbg 学习记录

VirtualKD-Redux

可以对接Windbg_Preview使用

常用指令

u <内存地址> 查看指定内存地址汇编代码
dt <结构名称> 查看指定结构
dt *!*info* 查找包含"info"的结构名称
db <内存地址> 查看指定内存地址16进制数据
dt -b <结构名称> 查看具体结构
!process 0 0 <进程名> 单独查看某进程信息