开始使用转储文件分析

9

我正在处理一个遗留的VB6/COM应用程序,有时会导致Windows 7崩溃。现在,我使用Sysinternals的ProcDump工具生成了一个.dmp文件来记录其中一个崩溃。然而,我以前从未处理过转储文件。您推荐哪些资源可以帮助我开始分析转储文件?

3个回答

4

2
也许最重要的Windbg命令是!analyze -v -- 它将执行一些启发式算法来确定崩溃的实际源头可能在哪里(这不一定是存储的调用堆栈),并为您提供非常有用的摘要。 - the_mandrill
编辑队列已满,但是这篇帖子中的第一个URL需要更新为https://learn.microsoft.com/en-gb/windows-hardware/drivers/debugger/。它会进行重定向,但是重定向到的页面不是正确的WinDBG下载页面。我在这里粘贴的URL是正确的。 - undefined

2

有一些书籍,比如《高级Windows调试》或这个人的博客上的书籍可以帮助你。

你还需要了解汇编语言。

使用WinDbg或任何其他调试器。上述提到的书籍是专门针对WinDbg的。


1
你可以使用微软软件开发工具包,其中包括windbg来分析转储文件,但需要下载大量数据。一个简单的应用程序是bluescreenview,它将分析转储文件,并显示哪个模块出了问题,这里是链接

网页内容由stack overflow 提供, 点击上面的
可以查看英文原文,
原文链接