훈, IT 공부

Windbg, 디버깅 팁

IT훈이 2019. 4. 26.
반응형

Attach Process 한 상태에서 동작하다가 죽는경우

- pdb를 붙여둔 상태에서 작업진행

 

분석진행과정

 - !analyze -v   : windbg에게 분석을 맡긴다.

 - k : 콜스택 확인가능

 

 - !teb Thread Environment Block 표시

 - !peb : Process Environment Block 표시

 

결과값으로 아래형태의 코드가 나타난다.

!teb 결과

 - dps StackBase StackLimit : Display Word and Symbols 메모리값을 보여주고 그 값을 현재 가지고 있는 심볼과 비교하여 출력해준다. 

 

 

  d*s 란 무엇인가

가운데 오는 d, q, p는 프로세서의 아키텍쳐를 의미한다.  

   - p : Double Word 32bit

   - q : Quad Word 64bit

   - p : 프로세서의 환경에 따라 32 64 결정

반응형

댓글