关于程序崩溃后dmp简易分析的一点收获

2024-04-26 19:48

本文主要是介绍关于程序崩溃后dmp简易分析的一点收获,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

最近出现一个托盘文件在一台XP SP3实体机上偶尔崩溃的现象,以前从未接触过此类问题解决,求助于同事,才初步有了点处理的知识。


准备工具列表:

userdump.exe   pid   \\用来手动获取当前崩溃的dmp文件,后面的pid可从进程管理器获得,比如xxx.exe

                                       运行后,将生成xxx.dmp

windbg              用于分析dmp文件,本人目前只懂得一点皮毛。

                           首先就是设置进制文件对应的pdb 和源文件路径。然后载入dmp文件。

                           然后!analyze -v 显示出自动分析的结果。

                           在结果中找到如类似的文字,表示错误位置如:

STACK_TEXT:  

WARNING: Stack unwind information not available. Following frames may be wrong.

0012fd5c 0041bce6 0017a688 00000000 00000000 ntdll!KiFastSystemCallRet

0012fda0 0041afb4 00000004 2a84b1cd 005b8ed8 VpnTray+0x1bce6

0012fdec 00401176 2a84b1d9 005b8ed8 00000000 VpnTray+0x1afb4

0012ff1c 00548ea8 fffffffe 00000000 00000001 VpnTray+0x1176

0012ff30 00515595 00400000 00000000 000207a4 VpnTray+0x148ea8

0012ffc0 7c817067 80000001 0012ef50 7ffde000 VpnTray+0x115595

0012fff0 00000000 00515600 00000000 78746341 kernel32!RegisterWaitForInputIdle+0x49


然后就使用

u    VpnTray+0x115595 计算出该入口的对应内存偏移位置,

使用下面工具进一步分析。


idag                  刚接触,暂时认为是反汇编的工具吧,载入exe文件后,使用键盘 G 弹出输入地址的对话框,键入刚才找到的地址,就将弹出汇编代码

                          如:

                         loc_515588:             ; nCmdShow

push    ecx

push    eax             ; lpCmdLine

push    esi             ; hPrevInstance

push    offset ___safe_se_handler_count ; hInstance

call    _wWinMain@16    ; wWinMain(x,x,x,x)

mov     [ebp+mainret], eax

cmp     [ebp+managedapp], esi

jnz     short $LN36_9   ; $LN36

然后就可以慢慢找崩溃的函数位置。


今后还需进一步学习



                            

这篇关于关于程序崩溃后dmp简易分析的一点收获的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/938503

相关文章

Spring事务中@Transactional注解不生效的原因分析与解决

《Spring事务中@Transactional注解不生效的原因分析与解决》在Spring框架中,@Transactional注解是管理数据库事务的核心方式,本文将深入分析事务自调用的底层原理,解释为... 目录1. 引言2. 事务自调用问题重现2.1 示例代码2.2 问题现象3. 为什么事务自调用会失效3

找不到Anaconda prompt终端的原因分析及解决方案

《找不到Anacondaprompt终端的原因分析及解决方案》因为anaconda还没有初始化,在安装anaconda的过程中,有一行是否要添加anaconda到菜单目录中,由于没有勾选,导致没有菜... 目录问题原因问http://www.chinasem.cn题解决安装了 Anaconda 却找不到 An

Spring定时任务只执行一次的原因分析与解决方案

《Spring定时任务只执行一次的原因分析与解决方案》在使用Spring的@Scheduled定时任务时,你是否遇到过任务只执行一次,后续不再触发的情况?这种情况可能由多种原因导致,如未启用调度、线程... 目录1. 问题背景2. Spring定时任务的基本用法3. 为什么定时任务只执行一次?3.1 未启用

C++ 各种map特点对比分析

《C++各种map特点对比分析》文章比较了C++中不同类型的map(如std::map,std::unordered_map,std::multimap,std::unordered_multima... 目录特点比较C++ 示例代码 ​​​​​​代码解释特点比较1. std::map底层实现:基于红黑

Spring、Spring Boot、Spring Cloud 的区别与联系分析

《Spring、SpringBoot、SpringCloud的区别与联系分析》Spring、SpringBoot和SpringCloud是Java开发中常用的框架,分别针对企业级应用开发、快速开... 目录1. Spring 框架2. Spring Boot3. Spring Cloud总结1. Sprin

Spring 中 BeanFactoryPostProcessor 的作用和示例源码分析

《Spring中BeanFactoryPostProcessor的作用和示例源码分析》Spring的BeanFactoryPostProcessor是容器初始化的扩展接口,允许在Bean实例化前... 目录一、概览1. 核心定位2. 核心功能详解3. 关键特性二、Spring 内置的 BeanFactory

如何用java对接微信小程序下单后的发货接口

《如何用java对接微信小程序下单后的发货接口》:本文主要介绍在微信小程序后台实现发货通知的步骤,包括获取Access_token、使用RestTemplate调用发货接口、处理AccessTok... 目录配置参数 调用代码获取Access_token调用发货的接口类注意点总结配置参数 首先需要获取Ac

MyBatis-Plus中Service接口的lambdaUpdate用法及实例分析

《MyBatis-Plus中Service接口的lambdaUpdate用法及实例分析》本文将详细讲解MyBatis-Plus中的lambdaUpdate用法,并提供丰富的案例来帮助读者更好地理解和应... 目录深入探索MyBATis-Plus中Service接口的lambdaUpdate用法及示例案例背景

MyBatis-Plus中静态工具Db的多种用法及实例分析

《MyBatis-Plus中静态工具Db的多种用法及实例分析》本文将详细讲解MyBatis-Plus中静态工具Db的各种用法,并结合具体案例进行演示和说明,具有很好的参考价值,希望对大家有所帮助,如有... 目录MyBATis-Plus中静态工具Db的多种用法及实例案例背景使用静态工具Db进行数据库操作插入

Python结合Flask框架构建一个简易的远程控制系统

《Python结合Flask框架构建一个简易的远程控制系统》这篇文章主要为大家详细介绍了如何使用Python与Flask框架构建一个简易的远程控制系统,能够远程执行操作命令(如关机、重启、锁屏等),还... 目录1.概述2.功能使用系统命令执行实时屏幕监控3. BUG修复过程1. Authorization