企业信息管理系统论文:windbg调试ie的命令. 根据ollydbg有用的部分提取

来源:百度文库 编辑:中财网 时间:2024/04/29 03:11:58
1. pt
命令相当于ollydbg的ctrl+f9,即执行到ret。
tc 10 ,连续执行十次call操作。并显示。貌似有用
2.   kv
栈回溯,可以查看到断点前调用的函数。相当有用。kv 100,就多显示很多函数。
3.   bu
设置断点,重启后,断点还在。bp的话,重启后,就没有了。
4.
    bl
显示所有的断点
5.    be
Breakpoint Enable
6.   bd
Breakpoint Disable
7.    bc
Breakpoint Clear ,永久清除断点
8.   kd
显示堆栈,在WinDbg中没有堆栈窗口,取而代之的是调用栈窗口(ALT+6)。kd貌似适合一点。但窗口里面还显示了函数,函数的参数地址,比较有用,ollygdbg貌似夜没有这个功能。
9.    r
显示所有寄存器的值或者按alt+4 ,或者按按快捷键。这个比 r 方便
10.   t 或快捷键 F11
单步执行相当于 ollydbg的F7
11. p 或快捷键 F10
单步执行,相当于 ollydbg的F8
11.1    F5
运行

12. u mshtml!CFuntionPointer::CFuntionPointer 或 u 3f8a77fc
跳到指定位置查看。
121.   查看内存
ALT+5

122.要改变内存数据
e Address [Values]
例如改变00100000的数据
Eb 00100000 01 02 03 04       数据类型为BYTE
Ed 00100000 0201 0403        数据类型为DWORD
Ea 00100000 ‘hello’            数据类型为ASCII
Eu 00100000 ‘你好’            数据类型为UNICODE

13.    lm
查看当前模块,List Loaded Modules
14. dc 00140000
显示healp的内容。或者说指定地址的内容。
15.
add comment
16. 反汇编窗口
alt+F7,或者快捷键,打开反汇编窗口

17.显示函数调用记录 wt
wt -i urlmon -i OLEAUT32 -i SHLWAPI -i msxml3

ps:微软的windbg的说明
http://msdn.microsoft.com/en-us/library/cc266725.aspx