7

私の簡単な理解は、OllyDbg はユーザー モード デバッガーであり、「通常の」アプリのデバッグに使用できるということです。WinDbg はカーネル モード デバッガーであり、それ自体をデバッグするために使用できます。

そうですか?

4

2 に答える 2

6

WinDbg は、Microsoft によって開発されたカーネル モード デバッガーであり、実行中のオペレーティング システム自体をデバッグするために使用できます。技術的には、リング 0 で実行されている特権コードであるカーネル コードをデバッグできることを意味します。

OllyDbg は、Exe などのユーザー モード実行可能ファイルのみをデバッグできるユーザー モード デバッガーです。

Windbg は、Ollydbg の機能も含む強力なデバッガーであることに注意してください。ただし、初心者が最初に対処するのが難しいと感じるコマンドラインデバッガーです。Ollydbg は、Visual Studio デバッガーによく似た GUI デバッガーです。

于 2011-01-28T10:10:40.027 に答える
5

WinDbg は、カーネル モードとユーザー モードの両方のプログラムをデバッグするために使用できる GUI デバッガーです。コマンド ライン デバッガー kd (カーネル) および ntsd (ユーザー) の機能が組み込まれています。Windbg は、ローカル ユーザーモード プロセスのライブ デバッグと、カーネルお​​よびユーザーモードのリモート デバッグに使用できます。また、事後にクラッシュダンプをデバッグすることもできます。

于 2011-01-29T08:56:42.243 に答える