windbg是一款由微软官方推出的windows系统调试工具,它的主要功能就是调试内核模式和用户模式的代码,从而帮助用户分析故障转储,以及检查代码时CPU寄存器执行。windbg软件体积很小,适用于各个版本的win10系统,有需要的用户敬请下载。
如果只对于 Windows 10 或 Visual Studio 2017 需要调试工具适用于 Windows 10,并不 Windows Driver Kit (WDK),则可以作为独立组件从 Windows SDK 安装调试工具。 在 SDK 安装向导中,选择有关 Windows 调试工具,然后取消选择所有其他组件。
提示
如果已安装 Windows SDK,打开设置,导航到应用和功能,选择Windows 软件开发工具包,然后单击修改若要更改安装以添加有关 Windows 调试工具。
安装完成后便可以在Windows开始菜单栏中找到Windbg.
安装可能会失败,如果失败的话可以到控“制面板\程序\程序和功能“中将 Microsoft Visual C++ 2010 Redistributable卸载,即可安装成功。
工作空间
WinDBG的工作空间中保存了以下几种信息
调试会话状态: 包括断点,打开的源文件,用户定义的别名(alias)等。
调试器设置:包括符号文件路径,可执行映像文件路径,源文件路径,用I+/I-命令设置的源文件选项,日志文件设置,通过启动内核调试对话框设置内核调试连接设置,最近一次打开文件对话框所使用的路径和输出设置。
WinDBG图形界面信息:包括WinDBG窗口的标题,是否自动打开反汇编窗口,默认字体,WinDBGM窗口在桌面的位置,打开的WinDBGM子窗口,每个打开窗口的详细信息等。
WinDBGM默认使用注册表来保存工作空间设置,其路径为:
HKEY_CURRENT_USER\Software\Microsoft\WinDBG\Workspaces
命令概览
WinDBG包括3类命令:标准命令、元命令、扩展命令。
标准命令提供适用于所有调试目标的基本调试功能,都是WinDBGM调试器内部实现的,不需要加载任何扩展模块。 标准命令第一个字符不分大小写,第二个字符可能区分。
元命令是内建在调试器引擎或者WinDBG程序文件中的。所有元命令都以一个点.开始,所以也被称为点命令。
扩展命令是是现在动态加载的扩展模块中的。扩展命令,以叹号!开始,叹号在英文中读作bang,因此扩展命令也被称为Bang Command
扩展命令的完整格式是
![扩展模块名].<扩展命令名> [参数]
扩展模块名可以省略。
输入和执行命令
要点
可以在同一行输入多条命令,用分号;作为分隔符
直接按回车键可以重复上一条命令。
可以使用Ctrl+Break来终止一个长时间未完成的命令。如果使用KD或者CDB,那么用Ctrl+C.
按Ctrl+Alt+V热键可以启用WinDBGM的详细输出模式,再按一次恢复到本来的模式。
……
点击下载系统软件 >>本地高速下载
点击下载系统软件 >>百度网盘下载