文档详情

蓝屏dump分析教程(使用WinDbg)

ba****u
实名认证
店铺
DOCX
11.46KB
约3页
文档ID:177474174
蓝屏dump分析教程(使用WinDbg)_第1页
1/3

蓝屏dump分析教程(使用WinDbg)一、 WinDbg是什么?它能做什么?WinDbg是在windows平台下,强大的用户态和内核态调试工具它能够通过dmp文件 轻松的定位到问题根源,可用于分析蓝屏、程序崩溃(IE崩溃)原因,是我们日常工作中 必不可少的一个有力工具,学会使用它,将有效提升我们的问题解决效率和准确率二、 WinDbg6.12.0002.633 下载:x86位版本下载:【微软官方安装版】蓝屏 Dump 分析工具 WinDbg(x86).rar (13.2 MB, 11,437 次)x64位版本下载:【微软官方安装版】蓝屏 Dump 分析工具 WinDbg(x64).rar (12.4 MB, 9,498 次)三、 设置符号表:符号表是WinDbg关键的“数据库”,如果没有它,WinDbg基本上就是个废物,无法 分析出更多问题原因所以使用WinDbg设置符号表,是必须要走的一步1、 运行WinDbg软件,然后按【Ctrl+S】弹出符号表设置窗2、 将符号表地址:SRV*C:\Symbols* 框中,点击确定即可注:红色字体为符号表本地存储路径,建议固定路径,可避免符号表重复下载。

四、学会打开第一个dmp文件!当你拿到一个dmp文件后,可使用【Ctrl+D】快捷键来打开一个dmp文件,或者点击 WinDbg界面 上的【File=>Open Crash Dump…】按钮,来打开一个dmp文件第一次打开 dmp文件时,可能会收到如下提示,出现这个提示时,勾选“Don't ask again in this WinDbg session”,然后点否即可当你想打开第二个dmp文件时,可能因为上一个分析记录未清除,导致无法直接分析 下一个dmp文件,此时你可以使用快捷键【Shift+F5】来关闭上一个dmp分析记录至此,简单的WinDbg使用你已经学会了!五、通过简单的几个步骤学会分析一些dmp文件分享一个8E蓝屏dmp案例的分析过程:当你打开一个dmp文件后,可能因为太多信息,让你无所适从,不过没关系,我们只需要关注几个关键信息即可第一个关键信息:System Uptime (开机时间):通过观察这个时间你就可以知道问题是在什么时候出现的,例如时间小于1分钟基本可 以定位为开机蓝屏,反之大于一分钟则可证明是上机后或玩的过程中出现问题了接下来用一个简单的例子来学习简单的dmp分析,下图中System Uptime: 0 days 0:14:23.581, 意思是0天(days)0小时14分23秒581毫秒时出现蓝屏了,看来是上机没多久就蓝屏了, 这位顾客很悲催……那么是什么导致蓝屏的呢?接下来我们就要注意第二个关键信息了!第二个关键信息:Probaly caused by (造成蓝屏可能的原因)这个信息是相对比较重要的一个信息,如果你运气好的话,通过这个信息基本上可以看 到导致蓝屏的驱动或者程序名称了,就像下图一样,初步的分析已经有了结果, Probaly caused by后面显示的是一个名为KiMsgProtect.sys的驱动文件导致蓝屏,这个文件就是恒信 一卡通的一个关键驱动。

因此蓝屏则很有可能和一卡通有关括号中驱动文件名后面的+号代表的是偏移地址,假如多个dmp文件的驱动文件名一样,且 偏移地址也一样,则问题原因极有可能是同一个,这个偏移地址与汇编有关,这里不多做介 绍其实,对于分析蓝屏dmp并不是每次运气都那么好,假如刚刚打开dmp文件未看到明 确的蓝屏原因时,我们就需要借助一个命令来进一步分析dmp,这个命令就是:!analyze -v, 这个命令能够自动分析绝大部分蓝屏原因当初步分析没有结果时,可以使用该命令进一步 分析故障原因,当然你也可以直接点击链接样式的!analyze -v来进行执行该命令,为了让大 家更直观的看懂里面的信息,大家可以直接看图片中的注释信息看了这么多信息之后,这个蓝屏dmp到底是怎么回事呢?根据dmp给出的信息,应该 是:顾客上机0天(days)0小时14分23秒581毫秒时,一个名为PinyinUp.exe触发了 KiMsgProtect.sys这个驱动的一个Bug,导致蓝屏那么PinyinUp.exe和KiMsgProtect.sys都是哪个厂商的? 一般要知道这个信息,只能去 用户的机器上找了,我去找了之后 发现PinyinUp.exe是搜狗输入法的自动升级程序,KiMsgProtect.sys是恒信一卡通这个计费软件的驱动,所以这个dmp表示出来的意思看上 去是搜狗拼音和恒信一卡通搞在一起,出了问题!当然排除方法很简单,把搜狗输入法的自 动升级程序删除掉,再看看是否仍然有蓝屏问题发生就ok 了!学到这里,基本上已经可以分析绝大部分dmp文件了,但是分析蓝屏dmp要比较谨慎, 对信息需要重新验证一次才更加保险,验证方法很简单,在WinDbg的命令输入框内,输 入!process命令,就可以验证触发蓝屏的程序到底是否正确了。

运行!process命令后得到的信息:至此,掌握以上几个简单的分析方法之后,基本上绝大多数dmp大家都可以独立分析 了,当然WinDbg是个强大的工具,同时蓝屏的原因也有很多,如果想分析的足够准确,那 么就只有多学多练,多去分析,因为WinDbg分析除了懂得几个命令之外,经验更加重要! 合理再给大家一些分析建议:并不一定每个dmp文件都可以分析出有用的结论,因此分析dmp并不需要对每个dmp 文件的结果过分纠结,其实蓝屏dmp分析也是观察一个规律或者规模的问题定位方法而已 例如你分析了 10个dmp,有5个dmp都指向同一个蓝屏原因,另外5个dmp的信息五花 八门时,那么你完全可以先处理掉5次蓝屏,同一个原因的问题,因为解决了这个问题之 后,后面的问题可能就都解决了!。

下载提示
相关文档
正为您匹配相似的精品文档