一、WinDbg是什么?它能做什么?

  WinDbg是在windows平台下,强大的用户态和内核态调试工具。它能够通过dmp文件轻松的定位到问题根源,可用于分析蓝屏、程序崩溃(IE崩溃)原因,是我们日常工作中必不可少的一个有力工具,学会使用它,将有效提升我们的问题解决效率和准确率。

二、WinDbg6.12.0002.633下载:

x86位版本下载:【微软官方安装版】

蓝屏Dump分析工具WinDbg(x86).rar    26,200 次

x64位版本下载:【微软官方安装版】

蓝屏Dump分析工具WinDbg(x64).rar    21,634 次

三、设置符号表:

  符号表是WinDbg关键的“数据库”,如果没有它,WinDbg基本上就是个废物,无法分析出更多问题原因。所以使用WinDbg设置符号表,是必须要走的一步。
1、运行WinDbg软件,然后按【Ctrl+S】弹出符号表设置窗
2、将符号表地址:SRV*C:\Symbols*http://msdl.microsoft.com/download/symbols粘贴在输入框中,点击确定即可。
注:红色字体为符号表本地存储路径,建议固定路径,可避免符号表重复下载。

四、学会打开第一个dmp文件!

  当你拿到一个dmp文件后,可使用【Ctrl+D】快捷键来打开一个dmp文件,或者点击WinDbg界面上的【File=>Open Crash Dump...】按钮,来打开一个dmp文件。第一次打开dmp文件时,可能会收到如下提示,出现这个提示时,勾选“Don't ask again in this WinDbg session”,然后点否即可。


  当你想打开第二个dmp文件时,可能因为上一个分析记录未清除,导致无法直接分析下一个dmp文件,此时你可以使用快捷键【Shift+F5】来关闭上一个dmp分析记录。

  至此,简单的WinDbg使用你已经学会了!

五、通过简单的几个步骤学会分析一些dmp文件。

分享一个8E蓝屏dmp案例的分析过程:
  当你打开一个dmp文件后,可能因为太多信息,让你无所适从,不过没关系,我们只需要关注几个关键信息即可。

第一个关键信息:System Uptime(开机时间):

  通过观察这个时间你就可以知道问题是在什么时候出现的,例如时间小于1分钟基本可以定位为开机蓝屏,反之大于一分钟则可证明是上机后或玩的过程中出现问题了。

接下来用一个简单的例子来学习简单的dmp分析,下图中System Uptime: 0 days 0:14:23.581,意思是0天(days)0小时14分23秒581毫秒时出现蓝屏了,看来是上机没多久就蓝屏了,这位顾客很悲催……

  那么是什么导致蓝屏的呢?接下来我们就要注意第二个关键信息了!

第二个关键信息:Probaly caused by(造成蓝屏可能的原因)

  这个信息是相对比较重要的一个信息,如果你运气好的话,通过这个信息基本上可以看到导致蓝屏的驱动或者程序名称了,就像下图一样,初步的分析已经有了结果,Probaly caused by后面显示的是一个名为KiMsgProtect.sys的驱动文件导致蓝屏,这个文件就是恒信一卡通的一个关键驱动。因此蓝屏则很有可能和一卡通有关。

括号中驱动文件名后面的+号代表的是偏移地址,假如多个dmp文件的驱动文件名一样,且偏移地址也一样,则问题原因极有可能是同一个,这个偏移地址与汇编有关,这里不多做介绍。

  其实,对于分析蓝屏dmp并不是每次运气都那么好,假如刚刚打开dmp文件未看到明确的蓝屏原因时,我们就需要借助一个命令来进一步分析dmp,这个命令就是:!analyze -v,这个命令能够自动分析绝大部分蓝屏原因。当初步分析没有结果时,可以使用该命令进一步分析故障原因,当然你也可以直接点击链接样式的!analyze -v来进行执行该命令,为了让大家更直观的看懂里面的信息,大家可以直接看图片中的注释信息。

  看了这么多信息之后,这个蓝屏dmp到底是怎么回事呢?根据dmp给出的信息,应该是:顾客上机0天(days)0小时14分23秒581毫秒时,一个名为PinyinUp.exe触发了KiMsgProtect.sys这个驱动的一个Bug,导致蓝屏。

  那么PinyinUp.exe和KiMsgProtect.sys都是哪个厂商的?一般要知道这个信息,只能去用户的机器上找了,我去找了之后发现PinyinUp.exe是搜狗输入法的自动升级程序,KiMsgProtect.sys是恒信一卡通这个计费软件的驱动,所以这个dmp表示出来的意思看上去是搜狗拼音和恒信一卡通搞在一起,出了问题!当然排除方法很简单,把搜狗输入法的自动升级程序删除掉,再看看是否仍然有蓝屏问题发生就ok了!

  学到这里,基本上已经可以分析绝大部分dmp文件了,但是分析蓝屏dmp要比较谨慎,对信息需要重新验证一次才更加保险,验证方法很简单,在WinDbg的命令输入框内,输入!process命令,就可以验证触发蓝屏的程序到底是否正确了。

运行!process命令后得到的信息:

  至此,掌握以上几个简单的分析方法之后,基本上绝大多数dmp大家都可以独立分析了,当然WinDbg是个强大的工具,同时蓝屏的原因也有很多,如果想分析的足够准确,那么就只有多学多练,多去分析,因为WinDbg分析除了懂得几个命令之外,经验更加重要!

合理再给大家一些分析建议:

  并不一定每个dmp文件都可以分析出有用的结论,因此分析dmp并不需要对每个dmp文件的结果过分纠结,其实蓝屏dmp分析也是观察一个规律或者规模的问题定位方法而已。例如你分析了10个dmp,有5个dmp都指向同一个蓝屏原因,另外5个dmp的信息五花八门时,那么你完全可以先处理掉5次蓝屏,同一个原因的问题,因为解决了这个问题之后,后面的问题可能就都解决了!

  vDiskBus+da6c这个蓝屏信息是指网维大师蓝屏硬盘的dmp捕捉机制,这并不是蓝屏原因,有很多朋友因为文章看到一半就去折腾,结果得出一些错误结论,所以这里特意提醒下大家,看到vDiskBus+da6c这个信息之后,就不要再判断错误了,这个信息可以证实的信息是:这个dmp文件是通过网维大师蓝屏鹰眼捕捉到的,且是在网维无盘客户机上捕捉到的,其它的就不能代表什么了。

蓝屏dump分析教程,附分析工具WinDbg相关推荐

  1. WinDbg 蓝屏dump分析教程

    一.WinDbg是什么?它能做什么? WinDbg是在windows平台下,强大的用户态和内核态调试工具.它能够通过dmp文件轻松的定位到问题根源,可用于分析蓝屏.程序崩溃(IE崩溃)原因,是我们日常 ...

  2. win10卸载电脑管家就蓝屏_win10系统电脑蓝屏的解决教程

    凭借良好的兼容性,win10系统被广泛使用:在应用过程中,你可能会碰到win10系统电脑蓝屏的问题,有什么好的办法去解决win10系统电脑蓝屏的问题该怎么处理?虽然解决方法很简单,但是大部分用户不清楚 ...

  3. win10开启Linux蓝屏,win10无法生成蓝屏dump文件的详细解决方法

    win10电脑出现蓝屏的现象属于常见问题之一,相信用户们都不陌生.其中在正常情况下电脑蓝屏之后会生成蓝屏dump文件,可以用来查看蓝屏原因,可是近日有的网友却遇到了win10无法生成蓝屏dump文件的 ...

  4. Windows用WinDbg分析蓝屏dump文件查找原因(转)

    WinDbg官方下载: http://msdl.microsoft.com/download/symbols/debuggers/dbg_x86_6.11.1.404.msi http://msdl. ...

  5. [分享]蓝屏代码查询及代码分析

    系统蓝屏70%是由于内存(病毒)引起的 一般来说 你先系统重新装一遍 要是用了一段时间还是出现这样的问题 建议换根内存试试 windows蓝屏错误 1 0×00000001 不正确的函数. 2 0×0 ...

  6. Windows蓝屏错误代码祥解和分析

    这种问题经常遇到,收集在此供解决问题时参考: ================================== 蓝屏错误代码祥解我们在使用Windows的时候,出现蓝屏是经常的事.大多数时候,我们 ...

  7. 惠普服务器蓝屏怎么修复,Win10惠普电脑出现蓝屏?解决教程附上

    IT之家10月13日消息 微软已经确认,部分惠普电脑在Windows 10更新四月版(1803版).更新十月版(1809版)存在驱动不兼容的问题,这一问题导致电脑出现蓝屏错误检查问题.针对此问题,微软 ...

  8. WIN10电脑手动抓蓝屏dump

    在开发过程中,总会遇到开机后系统卡死的问题,针对这类问题,可以手动触发蓝屏,通过dump分析来看具体是什么问题. 手动蓝屏设置步骤: 1.首先,打开开始菜单,输入"regedit" ...

  9. 最新抓取微信小程序源码教程+附逆向工具WxappUnpacker

    正文: 文章目录 前言 一.工具准备(免费) 1 解密工具 2 逆向工具 二.解密小程序 1.确认小程序包位置 2.打开一个小程序 3.解密小程序包 三.逆向小程序 1.检查nodejs 2.安装依赖 ...

  10. seo搜索引擎优化-SEO优化教程附关键词工具以及文章采集软件

    seo搜索引擎优化,什么是SEO搜索引擎优化.简单点来说就是用户通过搜索引擎搜索想要的结果第一时间找到你的网站.那我们怎么做好搜索引擎优化呢?要做好搜索引擎优化首先我们得了解首页引擎.怎么才能快速的了 ...

最新文章

  1. Windows下编程需要看哪些书
  2. python2的xrange比range的优点_python相对于range应该更倾向于实用xrange吗
  3. leetcode-665-Non-decreasing Array
  4. TCP的FIN、ACK、SYN、URG、PSH及攻击方式
  5. 多元回归和简单回归的区别_技术多元化的关键比您想象的要简单
  6. 基于JAVA+SpringMVC+Mybatis+MYSQL的校园订餐点餐外卖管理系统
  7. erc20钱包下载_Newdex实用贴:如何把ERC20上的KEY转换到Newdex交易
  8. 计算机ip保留地址,分类ip地址中,保留地址有哪些?具体点说说,作业。
  9. 网络编程(五) ———— 万字详解TCP协议
  10. 用计算机程序计算鸡兔同笼,Linux脚本基础篇-鸡兔同笼问题(示例代码)
  11. Java语言高级(第三部分)异常多线程 ->(个人学习记录笔记)
  12. oracle sqlplus 退格,Oraclesqlplus中方向键、退格键的使用
  13. 在数据为王的人工智能时代如何收集机器学习数据
  14. 工具使用技巧:将图片公式转为Word里的公式
  15. 网站接入服务器必须备案吗,服务器和域名必须备案吗
  16. 点或积分区域的对称性,积分结果的对称性
  17. zookeeper Java客户端API的使用方法
  18. PHP版本Google广告admob服务端回调验证SSV
  19. Graph Theory 离散数学第六章
  20. 通过DOS 将FAT32转为NTFS,NTFS转FAT32

热门文章

  1. opencv 0x00007FF986D04ED9 处(位于 ConsoleApplication2.exe 中)有未经处理的异常: Microsoft C++ 异常: cv::Exception
  2. opencv:image-imageData+image-widthStep*i)[j]表达式含义
  3. CSND默认markdown样式
  4. backup exec linux卸载,Symantec Backup Exec 2012 Agent for Linux 卸载
  5. angularjs源码笔记(1.3)--directive ctrl attrs
  6. 全国中小学信息技术创新与实践大赛:软件创意编程赛道
  7. 指导老师对计算机论文的评语,指导老师对论文的评语
  8. 【简单】基于springboot的学生在线考试系统【老师、学生、管理员】
  9. 双系统删除ubuntu后进入gun grub version 2.04的解决办法
  10. 自学DevExpress为Form表格换肤