调试技术概览

  • 断点
  • 单步执行
  • 输出调试信息
  • 日志
  • 事件追踪(ETW Event Trace for Windows)
  • 转储文件(dump file)
  • 栈回溯 call back
  • 反汇编
  • 观察和修改内存数据
  • 控制被调试进程和线程