首页 > 其他分享 >照猫画虎之WinDbg

照猫画虎之WinDbg

时间:2023-04-24 16:01:42浏览次数:26  
标签:... WinDbg 查看 照猫画虎 symbols File

1.在任务管理器导出dmp文件

2.使用WinDbg=>File=>Open Crash Dump...选择导出的dmp文件

3.使用WinDbg=>File=>Symbol File Path...

输入 srv*c:\symbols*http://msdl.microsoft.com/download/symbols;C:\Windows\symbols

4. 加载SOS和CLR=> .loadby sos clr

5. 加载ntdll=> .load C:\WINDOWS\system32\ntdll.dll

6. 使用 !dumpheap -stat 命令查看当前所有托管类型的统计信息

7. 查看200byte以上的string !dumpheap -mt 00007ffdb9386948 -min 200

8. 使用!do命令查看一个对象的内容 !do 0000021bcbaf5158 

9. 使用 !gcroot 0000021bcbaf5158 命令查看其对应的GC根

...

Tips:

  (1).Ctrl+Break 可以中断分析

 

暂时了解了这么多

标签:...,WinDbg,查看,照猫画虎,symbols,File
From: https://www.cnblogs.com/yellow3gold/p/17349769.html

相关文章

  • Windbg双击调试(真机WIN10+虚拟机WIN10)
    1、虚拟机添加一个串行端口2、设置命名管道的名字\\.\pipe\aiyou3、启动虚拟机4、添加一个bat文件,内容为bcdedit/copy{current}/d"win10x64debugforwindbg"pause5、以管理员身份运行6、通过msconfig打开系统配置7、设置调试端口并重启,选择win10x64debugforwindbg启动......
  • WinDbg调试Dump转储文件及程序崩溃时自动创建转储文件的方式
    通过WinDbg分析转储文件在调试过程中回遇到一些很奇怪的问题,编译器调试无法正常定位问题,所以需要WinDbg,这篇博客是对照多篇文档的简易的入门整理一、必备知识1.1、下载WinDbg微软文档下载Windows调试工具-WinDbg-Windowsdrivers|MicrosoftLearnWinDbgPreview是......
  • windbg 基本调试
    控制调试目标中断执行按ctrl+c来中断程序执行恢复执行g不带任何参数,只是恢复调试目标的执行,直到下一次发生某个调试事件如果不希望调试器在初始启动时停止程序的执行,在启动调试器时加-g如ntsd-ga.exe单步调试代码pstepp的变种pt会一直执行指令,直到遇见一个Ret指令......
  • windbg调试命令8(bp、bu、bm、bl、bc、ba、be、bd)
    以下以skinhgy为例,windbg附加运行1.bp命令是在某个地址下断点,可以bp0x7783FEB也可以bpMyApp!SomeFunction对于后者,WinDBG会自动找到MyApp!SomeFunction1)当代码修改之后,函数地址改变,该断点仍然保持在相同位置,不一定继续有效; 2)WinDBG不会把bp断点保存工作空间中bp Addre......
  • windbg-临界区
    关键部分可以通过 !ntsdexts 扩展、 !critsec 扩展、 !.Cs 扩展和 dt(显示类型) 命令显示。!Ntsdexts extension显示与当前进程相关联的关键部分的列表。如果......
  • Windbg使用记录
    常见问题及解决:错误提示问题解决:具体解决方案请查看:TheversionofSOSdoesnotmatchtheversionofCLRyouaredebugging;SOS.dll版本不匹配;Dump文件不同环境......
  • WinDbg : An Introduction To Windows Heaps
    WinDbg:AnIntroductionToWindowsHeapsHeapsareusedbyapplicationswhichneedtoallocateandreleasememorydynamically.Eventhoughtheheapis the ......
  • WinDbg : Parsing Arrays In the Debugger
    WinDbg:ParsingArraysIntheDebugger  WinDbg:ParsingArraysInTheDebuggerManyatimesdatastructslikearraysneedparsinginwindbg.Thesedon'......
  • Windbg: going from vftable to c++ class
    Windbg:goingfromvftabletoc++class Aspartofanassignment,IamdelvingintotheworldofInternetExplorer,andamtryingtofigureoutexact......
  • How to fix memory leaks in C/C++ using WinDbg
    HowtofixmemoryleaksinC/C++usingWinDbgOn May30,2021 By ArtemRazin In UncategorizedContentsIntroductionExamplesofmemoryleaksThecommon......