WinDBG 技巧:设断点命令详解(bp, bu, bm, ba 以及bl, bc, bd, be)

简介:
WinDBG 提供了多种设断点的命令:bp, bu, bm, ba
bp 命令是在某个地址下断点, 可以 bp 0x7783FEB 也可以 bp MyApp!SomeFunction 。 对于后者,WinDBG 会自动找到MyApp!SomeFunction 对应的地址并设置断点。 但是使用bp的问题在于:1)当代码修改之后,函数地址改变,该断点仍然保持在相同位置,不一定继续有效; 2)WinDBG 不会把bp断点保存工作空间中 。  所以,我比较喜欢用bu 命令。
bu 命令是针对某个符号下断点。 比如 bu MyApp!SomeFunction 。 在代码被修改之后, 该断点可以随着函数地址改变而自动更新到最新位置。  而且bu 断点会保存在WinDbg工作空间中, 下次启动 Windbg 的时候该断点会自动设置上去。
另外,在模块没有被加载的时候,bp 断点会失败(因为函数地址不存在),而bu 断点则可以成功。 新版的WinDBG中 bp失败后会自动被转成bu 。
bm 命令也是针对符号下断点。 但是它支持匹配表达式。 很多时候你下好几个断点。 比如,把MyClass 所有的成员函数都下断点: bu MyApp!MyClass::* , 或者把所有以CreateWindow开头的函数都下断点: bu user32!CreateWindow* 。
以上三个命令是对代码下断点, 我们还可以对数据下断点。
ba 命令就是针对数据下断点的命令, 该断点在指定内存被访问时触发。 命令格式为
ba Access Size [地址]
Access 是访问的方式, 比如 e (执行), r (读/写), w (写)
Size 是监控访问的位置的大小,以字节为单位。 值为 1、2或4,还可以是 8(64位机)。
比如要对内存0x0483DFE进行写操作的时候下断点,可以用命令 ba w4 0x0483DFE
这里顺便提以下其他断点命令:
bl  列出所有断点
bc  清除断点
bd 禁用断点
be 启动被bd 命令经用的断点


 本文转自 陈本峰 51CTO博客,原文链接:http://blog.51cto.com/wingeek/274001,如需转载请自行联系原作者

相关文章
Online Judge System 中术语含义: OJ、AC、WA、TLE、OLE、MLE、PE、RE、CE
Online Judge System 中术语含义: OJ、AC、WA、TLE、OLE、MLE、PE、RE、CE
3616 0
Online Judge System 中术语含义: OJ、AC、WA、TLE、OLE、MLE、PE、RE、CE
|
缓存 NoSQL
KUC720AE101 ABB 遵循提取、解码和执行步骤
KUC720AE101 ABB 遵循提取、解码和执行步骤
149 0
KUC720AE101   ABB 遵循提取、解码和执行步骤
编写一个程序,将下面的一段文本中的各个单词的字母顺序翻转“To be or not to be“,将变成“oT eb ro ton ot eb“。
编写一个程序,将下面的一段文本中的各个单词的字母顺序翻转“To be or not to be“,将变成“oT eb ro ton ot eb“。
238 0
|
存储
KUC720AE101 3BHB003431R0101 从程序存储器中读取
KUC720AE101 3BHB003431R0101 从程序存储器中读取
129 0
KUC720AE101 3BHB003431R0101 从程序存储器中读取
|
存储
ABB UFC760BE142 可以直接寻址的内存位置
ABB UFC760BE142 可以直接寻址的内存位置
129 0
ABB UFC760BE142 可以直接寻址的内存位置
UFC721AE101 3BHB002916R0101 独立电路来处理地址计算
UFC721AE101 3BHB002916R0101 独立电路来处理地址计算
138 0
UFC721AE101 3BHB002916R0101  独立电路来处理地址计算
|
存储
UFC719AE01 3BHB003041R0101 执行整数运算逐位逻辑运营
UFC719AE01 3BHB003041R0101 执行整数运算逐位逻辑运营
121 0
UFC719AE01 3BHB003041R0101 执行整数运算逐位逻辑运营
|
安全 Java C++
UFC911B108 3BHE037864R0108 通常允许在创建字符串后更改
UFC911B108 3BHE037864R0108 通常允许在创建字符串后更改
118 0
UFC911B108 3BHE037864R0108  通常允许在创建字符串后更改
|
监控 程序员 芯片
ABB PPC905AE101 3BHE014070R0101 由陶瓷基板上包含分立元件的电路板
ABB PPC905AE101 3BHE014070R0101 由陶瓷基板上包含分立元件的电路板
130 0
ABB PPC905AE101 3BHE014070R0101 由陶瓷基板上包含分立元件的电路板
|
芯片
ABB 5SXE04-0150/GVC707AE01 能力取决于应用中多线程的使用。
ABB 5SXE04-0150/GVC707AE01 能力取决于应用中多线程的使用。
ABB 5SXE04-0150/GVC707AE01 能力取决于应用中多线程的使用。