当然如果我们使用了 32 位的 WinDbg 去 Attach 进程,会直接报错
显示调试器版本信息和已加载的调试器扩展 |
显示调试器启动文件的路径 |
打开或关闭 Verbose 模式开关,某些命令在此模式下可以給出更多详细信息 |
显示最新的异常信息或事件信息 |
显示系统记录的各种时间 |
lm 显示所有加载和未加载的模块信息 lmv 显示已加载模块的详细信息 lml 哃时显示加载的符号信息 lmk 显示内核模块信息 lmu 显示用户模块信息 |
!analyze -hang 诊断线程调用栈上是否有任何线程阻塞了其他线程 |
通过 DML 方式显示当前进程的信息 |
[Flags: 0 | 1 | 2] 显示每个线程消耗的时间用于快速的查找 CPU 时间消耗最多的线程 2 自线程创建起的时间间隔 |
kp ... 所有的参数,包括参数类型、名称和值 |
使用 DML 格式显示堆栈信息 |
设置栈长度默认是20(0x14) |
用户态模式扩展命令帮助 |
用户态扩展命令帮助(OS相关) |
显示任何 NAME 名称的扩展命令的帮助 |
显示所囿日志扩展命令 |