日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 运维知识 > windows >内容正文

windows

三步骤定位Windows崩溃进程

發布時間:2025/4/16 windows 25 豆豆
生活随笔 收集整理的這篇文章主要介紹了 三步骤定位Windows崩溃进程 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

在Windows平臺上,我們通常會采用MiniDumpWriteDump來進行堆棧轉儲,而這需要對系統Api有一定的了解和編寫一些代碼。本文就結合實際項目經驗,總結了一種無需編碼即可記錄進程崩潰堆棧的方法。

原理簡介:使用nstd工具進行進程崩潰時內存和堆棧轉儲。

編譯Release版本時打開調試選項,將exe和pdb文件一起發布。

2.使用批處理命令設置Windows系統在進程崩潰時調用的調試器為ntsd

@reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AeDebug" /v "Auto" /t REG_SZ /d "1" /f


該批處理指令,設置AeDebug調用前是否需要彈消息框確認?默認為0,設置1表示自動處理不彈確認框。如果大家安裝過Visual Studio,可能都遇到過下列彈框:

這就是VS設置了AeDebug調試器后,遇到進程崩潰,然后彈框確認是否要附加到該進程進行調試的過程。然后設置ntsd的調試轉儲指令:

@reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AeDebug" /v "Debugger" /t REG_SZ /d "D:\Dump\ntsd.exe -p %%ld -e %%ld -g -c \".dump /ma /u D:\Dump\dump.dmp; .logopen /t D:\Dump\dump.txt; .time; .echo Process Status:; ^|; .echo Thread Status:; ^~; .echo Stack Status:; kpn; .logclose; q\"" /f


我把的ntsd程序拷貝到d:\dump目錄。

-p %%ld ?傳入進程ID,-c 執行dump指令:echo 打印線程信息,線程堆棧,最后再退出。

批處理安裝腳本和ntsd程序我都已經打好包了,可以到這里下載。


3.下面通過一個實例來演示下效果:

#include <stdio.h>


void test2()

{

? ? ?int a = 1;

? ? ?int b = 0;

? ? ?int c = a/b; ? ?

}


void test1()

{

? ? test2();

}


int main(int argc, char** argv)

{

? ? test1();


? ? return 0;

}

我們通過除0錯誤來構造一次崩潰,test1和test2是為了演示調用堆棧。


通過codego.net上的方法抓取的堆棧文本如下:


Opened log file 'D:\Dump\dump_22d4_2014-09-30_15-15-33-062.txt'

Debug session time: Tue Sep 30 15:15:33.063 2014 (GMT+8)

System Uptime: 2 days 3:35:54.545

Process Uptime: 0 days 0:00:00.923

? Kernel time: 0 days 0:00:00.015

? User time: 0 days 0:00:00.000

Process Status:

. ?0 id: 3854 attach name: D:\xcb\20140808\test\CoreDump\DumpExampleNormalStack.exe

Thread Status:

. ?0 ?Id: 3854.3138 Suspend: 1 Teb: 7ffdf000 Unfrozen

Stack Status:

*** ERROR: Symbol file could not be found. ?Defaulted to export symbols for C:\Windows\SYSTEM32\ntdll.dll -?

?# ChildEBP RetAddr ?

002dfb2c 01321038 DumpExampleNormalStack!test2(void)+0x18

002dfb34 01321048 DumpExampleNormalStack!test1(void)+0x8

002dfb3c 01321159 DumpExampleNormalStack!main(int argc = 1, char ** argv = 0x003ea488)+0x8

*** ERROR: Symbol file could not be found. ?Defaulted to export symbols for C:\Windows\system32\kernel32.dll -?

002dfb84 76e2ee1c DumpExampleNormalStack!__tmainCRTStartup(void)+0xfe

WARNING: Stack unwind information not available. Following frames may be wrong.

002dfb90 77ba37eb kernel32!BaseThreadInitThunk+0x12

002dfbd0 77ba37be ntdll!RtlInitializeExceptionChain+0xef

002dfbe8 00000000 ntdll!RtlInitializeExceptionChain+0xc2

Closing open log file D:\Dump\dump_22d4_2014-09-30_15-15-33-062.txt


在Release版本中需要把調試選項打開,而且生成的pdb文件和exe要放在同一目錄下。


轉載于:https://blog.51cto.com/10078001/1627723

總結

以上是生活随笔為你收集整理的三步骤定位Windows崩溃进程的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。