F2:下断点
F3:加载一个可执行程序,进行调试分析
F4:程序执行到光标处
F5:缩小、还原当前窗口
F7:单步步入
F8:单步步过
F9:运行程序,到断点处暂停
CTRL+F2:重新运行程序到起始处,一般用于重新调试程序
CTRL+F9:执行到函数返回处,用于跳出函数实现
ALT+F9:执行到用户代码处,用于快速跳出系统函数
CTRL+G:输入十六进制地址,快速定位到该地址处
调试技巧:
一路F8,遇到问题下断点,直到问题解决。
调试器操作命令(适用于代码窗口):
Go to Ctrl+G 移动到指定地址,用来查看代码或内存,运行时不可用。
Execute till Cursor F4 执行到光标位置,即直接转到要调试的地址。
Comment ; 添加注释
User-defuned comment 鼠标右键菜单Search for User-defuned comment 搜索自定义注释
Label : 添加标签
User-defuned label 鼠标右键菜单Search for User-defuned label 搜索自定义标签
Set/Reset BreakPoint F2 设置或取消断点(BP)
Run F9 运行(若设置了断点,则执行至断点处)
Show the current EIP * 显示当前EIP(命令指针)位置。
Show the previous Cursor - 显示上一个光标的位置
Preview CALL/JMP address Enter 若光标处有CALL/JMP等指令,则跟踪并显示相关地址(运行时 不可用,简单查看函数内容时非常有用)