Windbg:修订间差异

来自MediaWiki
跳转到导航 跳转到搜索
Admin留言 | 贡献
无编辑摘要
标签已被回退 wikieditor
Admin留言 | 贡献
无编辑摘要
标签手工回退 可视化编辑:已切换 wikieditor
第2行: 第2行:
[[分类:C++]]
[[分类:C++]]
[[分类:逆向]]
[[分类:逆向]]
{{rt}}


=== 查看命令帮助 ===
=== 查看命令帮助 ===

2023年7月5日 (三) 02:00的版本


查看命令帮助

.hh 命令

64位dump转32位

!wow64exts.sw

查看进程加载的dll

# .hh lm
lmf

# 过滤带有ook的
lmf m "*ook*"

导出进程加载的dll

内存泄露分析

!heap -s
!heap -stat -h

查看线程

查看堆栈

参考