WinDbg使用01 analyze

2023-12-27 08:32
文章标签 使用 01 windbg analyze

本文主要是介绍WinDbg使用01 analyze,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

WinDbg中文文档:http://www.dbgtech.net/windbghelp/index.html

!analyze -v分析

在本例中,调试器附加到遇到异常的用户模式应用程序。0:000> !analyze -v
*******************************************************************************
*                                                                             *
*                                异常分析                                      *
*                                                                             *
*******************************************************************************Debugger SolutionDb Connection::Open failed 80004005如果您连接到internet,调试器将尝试访问Microsoft维护的崩溃解决方案数据库。在这种情况下,会显示一条错误消息,表明您的计算机无法访问internet或web站点无法工作。FAULTING_IP: 
ntdll!PropertyLengthAsVariant+73
77f97704 cc               int     3FAULTING_IP字段显示错误发生时的指令指针。EXCEPTION_RECORD:  ffffffff -- (.exr ffffffffffffffff)
ExceptionAddress: 77f97704 (ntdll!PropertyLengthAsVariant+0x00000073)ExceptionCode: 80000003 (Break instruction exception)ExceptionFlags: 00000000
NumberParameters: 3Parameter[0]: 00000000Parameter[1]: 00010101Parameter[2]: ffffffffEXCEPTION_RECORD字段显示此崩溃的异常记录。还可以使用.exr(显示异常记录)命令查看此信息。BUGCHECK_STR:  80000003BUGCHECK_STR字段显示异常代码。这个名称用词不当——bug检查这个术语实际上表示内核模式崩溃。在用户模式调试中,会显示异常代码。DEFAULT_BUCKET_ID:  APPLICATION_FAULTDEFAULT_BUCKET_ID字段显示了故障所属的一般故障类别。PROCESS_NAME:  MyApp.exePROCESS_NAME字段指定引发异常的进程的名称。LAST_CONTROL_TRANSFER:  from 01050963 to 77f97704LAST_CONTROL_TRANSFER字段显示堆栈上的最后一个调用。在本例中,地址0x01050963处的代码在0x77F97704处调用了一个函数。您可以将这些地址与ln(列出最近的符号)命令一起使用,以确定这些地址驻留在哪些模块和函数中。STACK_TEXT:  
0006b9dc 01050963 00000000 0006ba04 000603fd ntdll!PropertyLengthAsVariant+0x73
0006b9f0 010509af 00000002 0006ba04 77e1a449 MyApp!FatalErrorBox+0x55 [D:\source_files\MyApp\util.c @ 541]
0006da04 01029f4e 01069850 0000034f 01069828 MyApp!ShowAssert+0x47 [D:\source_files\MyApp\util.c @ 579]
0006db6c 010590c3 000e01ea 0006fee4 0006feec MyApp!SelectColor+0x103 [D:\source_files\MyApp\colors.c @ 849]
0006fe04 77e11d0a 000e01ea 00000111 0000413c MyApp!MainWndProc+0x1322 [D:\source_files\MyApp\MyApp.c @ 1031]
0006fe24 77e11bc8 01057da1 000e01ea 00000111 USER32!UserCallWinProc+0x18
0006feb0 77e172b4 0006fee4 00000001 010518bf USER32!DispatchMessageWorker+0x2d0
0006febc 010518bf 0006fee4 00000000 01057c5d USER32!DispatchMessageA+0xb
0006fec8 01057c5d 0006fee4 77f82b95 77f83920 MyApp!ProcessQCQPMessage+0x3b [D:\source_files\MyApp\util.c @ 2212]
0006ff70 01062cbf 00000001 00683ed8 00682b88 MyApp!main+0x1e6 [D:\source_files\MyApp\MyApp.c @ 263]
0006ffc0 77e9ca90 77f82b95 77f83920 7ffdf000 MyApp!mainCRTStartup+0xff [D:\source_files\MyApp\crtexe.c @ 338]
0006fff0 00000000 01062bc0 00000000 000000c8 KERNEL32!BaseProcessStart+0x3dSTACK_TEXT字段显示故障组件的堆栈跟踪。FOLLOWUP_IP: 
MyApp!FatalErrorBox+55
01050963 5e               pop     esiFOLLOWUP_NAME:  dbgSYMBOL_NAME:  MyApp!FatalErrorBox+55MODULE_NAME:  MyAppIMAGE_NAME:  MyApp.exeDEBUG_FLR_IMAGE_TIMESTAMP:  383490a9当!analyze确定可能导致错误的指令,它在FOLLOWUP_IP字段中显示它。符号名称、MODULE_NAME、IMAGE_NAME和DBG_FLR_IMAGE_TIMESTAMP字段显示与此指令对应的符号、模块、图像名称和图像时间戳。STACK_COMMAND:  .ecxr ; kbSTACK_COMMAND字段显示用于获取STACK_TEXT的命令。您可以使用此命令重复此堆栈跟踪显示,或更改它以获得相关的堆栈信息。BUCKET_ID:  80000003_MyApp!FatalErrorBox+55BUCKET_ID字段显示当前故障所属的特定故障类别。这个类别帮助调试器确定要在分析输出中显示哪些其他信息。Followup: dbg
---------有关FOLLOWUP_NAME和Followup字段的信息,请参见FOLLOWUP_NAME和triage.ini文件。有许多其他领域可能出现:如果将控件转移到无效地址,那么FAULTING_IP字段将包含此无效地址。与FOLLOWUP_IP字段不同,FAILED_INSTRUCTION_ADDRESS字段将显示从这个地址分解的代码,尽管这个分解可能毫无意义。在这种情况下,SYMBOL_NAME、MODULE_NAME、IMAGE_NAME和DBG_FLR_IMAGE_TIMESTAMP字段将引用该指令的调用者。如果处理器发生错误,您可能会看到SINGLE_BIT_ERROR、TWO_BIT_ERROR或POSSIBLE_INVALID_CONTROL_TRANSFER字段。如果出现内存损坏,则CHKIMG_EXTENSION字段将指定应该用于调查的!chkimg扩展命令。

 

这篇关于WinDbg使用01 analyze的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/542530

相关文章

java图像识别工具类(ImageRecognitionUtils)使用实例详解

《java图像识别工具类(ImageRecognitionUtils)使用实例详解》:本文主要介绍如何在Java中使用OpenCV进行图像识别,包括图像加载、预处理、分类、人脸检测和特征提取等步骤... 目录前言1. 图像识别的背景与作用2. 设计目标3. 项目依赖4. 设计与实现 ImageRecogni

python管理工具之conda安装部署及使用详解

《python管理工具之conda安装部署及使用详解》这篇文章详细介绍了如何安装和使用conda来管理Python环境,它涵盖了从安装部署、镜像源配置到具体的conda使用方法,包括创建、激活、安装包... 目录pytpshheraerUhon管理工具:conda部署+使用一、安装部署1、 下载2、 安装3

Mysql虚拟列的使用场景

《Mysql虚拟列的使用场景》MySQL虚拟列是一种在查询时动态生成的特殊列,它不占用存储空间,可以提高查询效率和数据处理便利性,本文给大家介绍Mysql虚拟列的相关知识,感兴趣的朋友一起看看吧... 目录1. 介绍mysql虚拟列1.1 定义和作用1.2 虚拟列与普通列的区别2. MySQL虚拟列的类型2

使用MongoDB进行数据存储的操作流程

《使用MongoDB进行数据存储的操作流程》在现代应用开发中,数据存储是一个至关重要的部分,随着数据量的增大和复杂性的增加,传统的关系型数据库有时难以应对高并发和大数据量的处理需求,MongoDB作为... 目录什么是MongoDB?MongoDB的优势使用MongoDB进行数据存储1. 安装MongoDB

关于@MapperScan和@ComponentScan的使用问题

《关于@MapperScan和@ComponentScan的使用问题》文章介绍了在使用`@MapperScan`和`@ComponentScan`时可能会遇到的包扫描冲突问题,并提供了解决方法,同时,... 目录@MapperScan和@ComponentScan的使用问题报错如下原因解决办法课外拓展总结@

mysql数据库分区的使用

《mysql数据库分区的使用》MySQL分区技术通过将大表分割成多个较小片段,提高查询性能、管理效率和数据存储效率,本文就来介绍一下mysql数据库分区的使用,感兴趣的可以了解一下... 目录【一】分区的基本概念【1】物理存储与逻辑分割【2】查询性能提升【3】数据管理与维护【4】扩展性与并行处理【二】分区的

使用Python实现在Word中添加或删除超链接

《使用Python实现在Word中添加或删除超链接》在Word文档中,超链接是一种将文本或图像连接到其他文档、网页或同一文档中不同部分的功能,本文将为大家介绍一下Python如何实现在Word中添加或... 在Word文档中,超链接是一种将文本或图像连接到其他文档、网页或同一文档中不同部分的功能。通过添加超

Linux使用fdisk进行磁盘的相关操作

《Linux使用fdisk进行磁盘的相关操作》fdisk命令是Linux中用于管理磁盘分区的强大文本实用程序,这篇文章主要为大家详细介绍了如何使用fdisk进行磁盘的相关操作,需要的可以了解下... 目录简介基本语法示例用法列出所有分区查看指定磁盘的区分管理指定的磁盘进入交互式模式创建一个新的分区删除一个存

C#使用HttpClient进行Post请求出现超时问题的解决及优化

《C#使用HttpClient进行Post请求出现超时问题的解决及优化》最近我的控制台程序发现有时候总是出现请求超时等问题,通常好几分钟最多只有3-4个请求,在使用apipost发现并发10个5分钟也... 目录优化结论单例HttpClient连接池耗尽和并发并发异步最终优化后优化结论我直接上优化结论吧,

SpringBoot使用Apache Tika检测敏感信息

《SpringBoot使用ApacheTika检测敏感信息》ApacheTika是一个功能强大的内容分析工具,它能够从多种文件格式中提取文本、元数据以及其他结构化信息,下面我们来看看如何使用Ap... 目录Tika 主要特性1. 多格式支持2. 自动文件类型检测3. 文本和元数据提取4. 支持 OCR(光学