windbg 源码调试(用户层)

windbg 中文在线文档:

             http://www.dbgtech.net/windbghelp/index.html

参考:  https://jingyan.baidu.com/article/6181c3e0ff39b2152ef153c7.html

             https://www.freebuf.com/articles/system/92499.html   

实战篇:

    一、 打开执行文件,调试进程。

      测试代码在附件:

   windbg 源码调试(用户层)

1.  ctrl+e 运行执行文件(注意:Souce mode on):

            windbg 源码调试(用户层)

       windbg 源码调试(用户层)

      2. 设置源码路径:

      .srcpath+ E:\windbg\DebugFile

     windbg 源码调试(用户层)

     3. 设置符号路径(默认为执行文件所在目录):

       .sympath+ E:\windbg\DebugFile\Bin

      windbg 源码调试(用户层)

打开源文件方式下断点:  

   4.ctrl+o 打开(需要下断点的源文件) DebugTest.cpp(这里是入口点文件):

      windbg 源码调试(用户层)

   5.按 F9 下断点(光标所在位置)

      windbg 源码调试(用户层)

     windbg 源码调试(用户层)     

     6.输入 g 命令(或者按 f5)运行到断点处

windbg 源码调试(用户层)

 7.其他的就和od vs 一样按快捷键调试了。

8. 调试窗口 ,快捷键:

windbg 源码调试(用户层)

通过bp 符号名 方式下断点(不需要打开源文件,只要设置了源文件路径就行了,会自动在断点处弹出代码窗口):


4.输入bp wmain(这里是入口点函数(_tmain),符号名是wmain)

windbg 源码调试(用户层)

打开源文件下断点,和vs 调试一样 很方便。(打开enumpro.hpp  文件,按 f9下断点,然后 g 执行)

windbg 源码调试(用户层)

 

二、启动DebugTest.exe进程,附加进程,调试进程:

  1,按F6 查看进程,附加到DebugTest.exe 进程

   2,3,4,5,6。。。。按上面流程。

 

三、附件下载URL:

       https://download.****.net/download/huanongying131/11224166