WinDBG提供了多種設斷點的命令:
bp
命令是在某個地址
下斷點, 可以 bp 0x7783FEB 也可以 bp MyApp!SomeFunction
。 對於後者,WinDBG 會自動找到MyApp!SomeFunction
對應的地址並設定斷點。 但是使用bp的問題在於:1)當代碼修改之後,函數地址改變,該斷點仍然保持在相同位置,不一定繼續有效; 2)WinDBG 不會把bp斷點儲存工作空間中 。
bu
命令是針對某個符號
下斷點。 比如 bu MyApp!SomeFunction
。 在代碼被修改之後, 該斷點可以隨著函數地址改變而自動更新到最新位置。 而且bu 斷點會儲存在WinDbg工作空間中, 下次啟動 Windbg 的時候該斷點會自動化佈建上去。
還bu 可以對還不能識別的符號設定斷點,當系統中有新模組載入進來時,調試器會對未定斷點再次進行識別,如果找到了匹配的符號則會設定它。而bp 斷點會失敗(因為函數地址不存在),bu 斷點則可以成功。 新版的WinDBG中 bp失敗後會自動被轉成bu 。
bm
命令也是針對符號
下斷點。 但是它支援匹配運算式
。 很多時候你下好幾個斷點。 比如,把MyClass 所有的成員函數都下斷點: bu MyApp!MyClass::*
, 或者把所有以CreateWindow開頭的函數都下斷點: bu user32!CreateWindow*
。
以上三個命令是對代碼下斷點, 我們還可以對資料下斷點。
ba
命令就是針對資料
下斷點的命令, 該斷點在指定記憶體被訪問時觸發。 命令格式為
ba
Access
Size
[地址]
Access 是訪問的方式, 比如 e
(執行), r
(讀/寫), w
(寫)
Size
是監控訪問的位置的大小,以位元組為單位。 值為 1、2或4,還可以是 8(64位機)。
比如要對記憶體0x0483DFE進行寫操作的時候下斷點,可以用命令 ba w4 0x0483DFE
這裡順便提以下其他斷點命令:
bl
列出所有斷點
bc
清除斷點
bd
禁用斷點
be
啟動被bd 命令禁用的斷點