常用调试命令:
-
s (step) 单步执行
-
b addr 在地址addr处下断点
-
c (continue)下完断点后c命令可以直接到断点处
-
r (register) 显示通用寄存器内容
-
sreg (segment register) 显示段寄存器内容
-
xp(eXamine memory at Physical address) 显示指定物理内存处的内容,每次显示一个双字,可以用 xp /n addr 显示n个双字;
-
info gdt
显示GDTR寄存器的内容 -
creg
显示CR0寄存器的内容 -
print-stack
查看栈的内容 -
q (quit) 退出调试