精华内容
下载资源
问答
  • windows-sys:30:windows蓝屏dump文件分析
    2021-12-05 13:12:39

    站位

    更多相关内容
  • BlueScreenView蓝屏dump文件查看分析工具,内核开发好助手
  • https://blog.csdn.net/Tinna_zhang/article/details/18048389?utm_medium=distribute.pc_relevant.none-task-blog-2%7Edefault%7EBlogCommendFromMachineLearnPai2%7Edefault-1.control&depth_1-utm_source=...

    https://blog.csdn.net/Tinna_zhang/article/details/18048389?utm_medium=distribute.pc_relevant.none-task-blog-2%7Edefault%7EBlogCommendFromMachineLearnPai2%7Edefault-1.control&depth_1-utm_source=distribute.pc_relevant.none-task-blog-2%7Edefault%7EBlogCommendFromMachineLearnPai2%7Edefault-1.control

    展开全文
  • Windbg分析蓝屏Dump文件

    千次阅读 2018-12-05 16:34:00
    它能够通过dmp文件轻松的定位到问题根源,可用于分析蓝屏、程序崩溃(IE崩溃)原因,是我们日常工作中必不可少的一个有力工具,学会使用它,将有效提升我们的问题解决效率和准确率。 二、设置符号表: 符号表...

    一、WinDbg是什么?它能做什么?

    WinDbg是在windows平台下,强大的用户态和内核态调试工具。它能够通过dmp文件轻松的定位到问题根源,可用于分析蓝屏、程序崩溃(IE崩溃)原因,是我们日常工作中必不可少的一个有力工具,学会使用它,将有效提升我们的问题解决效率和准确率。

     

    二、设置符号表:

    符号表是WinDbg关键的“数据库”,如果没有它,WinDbg基本上就是个废物,无法分析出更多问题原因。所以使用WinDbg设置符号表,是必须要走的一步。
    1、运行WinDbg软件,然后按【Ctrl+S】弹出符号表设置窗
    2、将符号表地址:SRV*C:\Symbols*http://msdl.microsoft.com/download/symbols 粘贴在输入框中,点击确定即可。
    注:C:\Symbols为符号表本地存储路径,建议固定路径,可避免符号表重复下载。

     

    或者设置一个系统变量_NT_SYMBOL_PATH 为SRV*c:\symbols*http://msdl.microsoft.com/download/symbols

     

    三、打开第一个dmp文件!

    可使用【Ctrl+D】快捷键来打开一个dmp文件,或者点击WinDbg界面上的【File=>Open Crash Dump…】按钮,来打开一个dmp文件。第一次打开dmp文件时,可能会收到如下提示,出现这个提示时,勾选“Don’t ask again in this WinDbg session”,然后点否即可。

    当你想打开第二个dmp文件时,可能因为上一个分析记录未清除,导致无法直接分析下一个dmp文件,此时你可以使用快捷键【Shift+F5】来关闭上一个dmp分析记录。

     

    四、通过简单的几个步骤学会分析一些dmp文件。

    分享一个8E蓝屏dmp案例的分析过程:
    当你打开一个dmp文件后,可能因为太多信息,让你无所适从,不过没关系,我们只需要关注几个关键信息即可。

    第一个关键信息:System Uptime(开机时间):

    通过观察这个时间你就可以知道问题是在什么时候出现的,例如时间小于1分钟基本可以定位为开机蓝屏,反之大于一分钟则可证明是上机后或玩的过程中出现问题了。

    接下来用一个简单的例子来学习简单的dmp分析,下图中System Uptime: 0 days 0:14:23.581,意思是0天(days)0小时14分23秒581毫秒时出现蓝屏了,看来是上机没多久就蓝屏了。

     

    那么是什么导致蓝屏的呢?接下来我们就要注意第二个关键信息了!

    第二个关键信息:Probaly caused by(造成蓝屏可能的原因)

    这个信息是相对比较重要的一个信息,如果你运气好的话,通过这个信息基本上可以看到导致蓝屏的驱动或者程序名称了,就像下图一样,初步的分析已经有了结果,Probaly caused by后面显示的是一个名为KiMsgProtect.sys的驱动文件导致蓝屏,这个文件就是恒信一卡通的一个关键驱动。因此蓝屏则很有可能和一卡通有关。

    括号中驱动文件名后面的+号代表的是偏移地址,假如多个dmp文件的驱动文件名一样,且偏移地址也一样,则问题原因极有可能是同一个,这个偏移地址与汇编有关,这里不多做介绍。

     

    其实,对于分析蓝屏dmp并不是每次运气都那么好,假如刚刚打开dmp文件未看到明确的蓝屏原因时,我们就需要借助一个命令来进一步分析dmp,这个命令就是:!analyze -v,这个命令能够自动分析绝大部分蓝屏原因。当初步分析没有结果时,可以使用该命令进一步分析故障原因,当然你也可以直接点击链接样式的!analyze -v来进行执行该命令,为了让大家更直观的看懂里面的信息,大家可以直接看图片中的注释信息。

    看了这么多信息之后,这个蓝屏dmp到底是怎么回事呢?根据dmp给出的信息,应该是:顾客上机0天(days)0小时14分23秒581毫秒时,一个名为PinyinUp.exe触发了KiMsgProtect.sys这个驱动的一个Bug,导致蓝屏。 

    那么PinyinUp.exe和KiMsgProtect.sys都是哪个厂商的?一般要知道这个信息,只能去用户的机器上找了,我去找了之后发现PinyinUp.exe是搜狗输入法的自动升级程序,KiMsgProtect.sys是恒信一卡通这个计费软件的驱动,所以这个dmp表示出来的意思看上去是搜狗拼音和恒信一卡通搞在一起,出了问题!当然排除方法很简单,把搜狗输入法的自动升级程序删除掉,再看看是否仍然有蓝屏问题发生就ok了!

    学到这里,基本上已经可以分析绝大部分dmp文件了,但是分析蓝屏dmp要比较谨慎,对信息需要重新验证一次才更加保险,验证方法很简单,在WinDbg的命令输入框内,输入!process命令,就可以验证触发蓝屏的程序到底是否正确了。

    运行!process命令后得到的信息:

    至此,掌握以上几个简单的分析方法之后,基本上绝大多数dmp大家都可以独立分析了,当然WinDbg是个强大的工具,同时蓝屏的原因也有很多,如果想分析的足够准确,那么就只有多学多练,多去分析,因为WinDbg分析除了懂得几个命令之外,经验更加重要!

    合理再给大家一些分析建议:

    并不一定每个dmp文件都可以分析出有用的结论,因此分析dmp并不需要对每个dmp文件的结果过分纠结,其实蓝屏dmp分析也是观察一个规律或者规模的问题定位方法而已。例如你分析了10个dmp,有5个dmp都指向同一个蓝屏原因,另外5个dmp的信息五花八门时,那么你完全可以先处理掉5次蓝屏,同一个原因的问题,因为解决了这个问题之后,后面的问题可能就都解决了!

    vDiskBus+da6c这个蓝屏信息是指网维大师蓝屏硬盘的dmp捕捉机制,这并不是蓝屏原因,有很多朋友因为文章看到一半就去折腾,结果得出一些错误结论,所以这里特意提醒下大家,看到vDiskBus+da6c这个信息之后,就不要再判断错误了,这个信息可以证实的信息是:这个dmp文件是通过网维大师蓝屏鹰眼捕捉到的,且是在网维无盘客户机上捕捉到的,其它的就不能代表什么了。

     

     

    本文转载自:

    https://www.helup.com/331.hmtl

     

    转载于:https://www.cnblogs.com/zoneofmine/p/10071739.html

    展开全文
  • 微软调试器组件,可以用来查看分析蓝屏dump文件
  • 其中在正常情况下电脑蓝屏之后会生成蓝屏dump文件,可以用来查看蓝屏原因,可是近日有的网友却遇到了win10无法生成蓝屏dump文件的情况,这是怎么回事呢?我们又该如何来处理呢?今天本文就来为大家分享关于win10无法...

    win10电脑出现蓝屏的现象属于常见问题之一,相信用户们都不陌生。其中在正常情况下电脑蓝屏之后会生成蓝屏dump文件,可以用来查看蓝屏原因,可是近日有的网友却遇到了win10无法生成蓝屏dump文件的情况,这是怎么回事呢?我们又该如何来处理呢?今天本文就来为大家分享关于win10无法生成蓝屏dump文件的详细解决方法。

    解决方法如下:

    1、我们右键点击“此电脑”,选择“属性”,如下图所示。

    624eaf8c1c38389e72fd78d879bbf6c1.png

    2、点击“高级系统设置”,如下图所示。

    476030c89dcd371d71ad771931016aee.png

    3、在系统属性窗口中,高级选项卡中的启动和故障恢复中,点击“设置”按钮。

    e0ccf1d93bb773f9ccb900a5968c331d.png

    4、在启动和故障恢复的窗口中,我们勾选“将事件写入系统日志”,写入调试信息为“核心内存转储”或者“小内存转(256KB)”,个人建议选择“小内存转储(256KB)”,点击确定就好了。

    3a08b4b65fa10a84f3f444031353a4eb.png

    5、最后当出现蓝屏时,我们可以通过个路径找到这个蓝屏错误DMP文件,在Win10系统C:\Windows\minidump,找到了生成的dump文件。

    上面就是win10无法生成蓝屏dump文件的详细解决方法啦,有碰到同样情况的可以参考上面的方法来处理哦。

    展开全文
  • Loading Dump File [C:\Users\admin\Desktop\Memory.dmp] Mini Kernel Dump File: Only registers and stack trace are available <p>Symbol search path is: SRV*C:\Symbols*...
  • windows蓝屏dump分析方法

    千次阅读 2018-08-13 17:29:31
    一、WinDbg是什么?它能做什么?  WinDbg是在windows平台下,强大的用户态和内核态调试工具。它能够通过dmp文件轻松的定位到问题根源,可用于分析蓝屏、程序崩溃(IE崩溃)原因,是我们日常工作...蓝屏Dump分析工...
  • WinDbg 蓝屏分析 Windows Dump 文件教程

    千次阅读 2021-12-06 16:36:32
    不过其实 Windows 每次蓝屏都会在系统目录下生成一个 Dump File 。也就是所谓分析报告。不过想要看懂这个报告,就需要一些技巧了。 一般来说,读取 Mini Dump 文件,只需要用 Nirsoft 的BlueScreenView即可轻松...
  • 我们以收集一款收费软件引起windows系统蓝屏为例子,...若网吧之前已经存在日志目录并且日志较大,可以先删除之前的日志文件,重现问题再提取新日志 2、计费客户端日志:在客户端system32目录下手动创建wxlog和w
  • 蓝屏下如何生成dump

    2020-04-05 19:35:44
    3. 根据转储目录找到 dump 文件所在文件夹,按下图设置,推荐设置为核心内存转储,这样可以有更详细的资料方便官方进行分析。设置为核心内存转储,需要系统盘的虚拟内存大于256M。 本例中核心内存转储目录默认为系统...
  • 当系统崩溃在蓝屏瞬间,系统会形成一个扩展名为dmp的存储器转储文件,默认存储位置为C:\WINDOWS\Minidmp。A.右击“我的电脑”选择“属性”,在“系统属性”对话框中选择“高级”B.在“启动和故障恢复”中选择...
  • 上期小编讲解了局域网共享,详细教您局域网共享怎么设置,本次正特手机网小编给大家讲解一下dump文件,详细教您怎么打开dump文件,什么是dump文件呢?其实小编对于它的准确定义也解释不清出,但是我们只需要知道它是...
  • 如果您在使用我们的软件产品时遇到蓝屏或自动重启的问题,我们的技术支持可能要求提供蓝屏相关的内存转储文件以便分析。请参照以下步骤提供内存转储文件。步骤 1. 禁止自动重启在控制面板打开系统,在高级页面(XP)或...
  • 从应用商店安装WinDbg Preview 1.登陆应用商店,搜索... 2.选择获取,我的Windows 10 系统已经安装过了 3.在启动菜单可以找到WinDbg Preview ...4.找到蓝屏文件,并选择使用WinDbg Preview 打开dump文件 ...
  • 今天电脑蓝屏了,就使用其dump文件测试,如下: 1、首先,最详细的,要属Osr Online这个在线分析网站了: 打开其分析地址:http://www.osronline.com/page.cfm?name=analyze 下拉,找到上传按钮(上图),将需要...
  • 尊敬的工程师们,你们好:我的电脑好几天都会出现蓝屏,用Windows Debugging Tool分析,出现以下信息,请帮忙分析一下导致蓝屏主要的原因:Windows Kernel Version 7601 (Service Pack 1) MP (2 procs) Free x64...
  • WinDbg分析蓝屏dump原因

    万次阅读 多人点赞 2019-02-12 10:34:25
    大多数人或许都经历过系统蓝屏问题,然而大多数人不清楚该怎么处理蓝屏问题,这里主要对系统蓝屏做一些解释,同时介绍下蓝屏问题分析工具WinDbg分析蓝屏问题的一般步骤。 微软官方对蓝屏的定义是,当系统遇到一些...
  • 蓝屏DUMP文件分析结果

    2019-01-24 11:11:40
    ![图片说明](https://img-ask.csdn.net/upload/201901/24/1548299298_383678.png) 机器不定时蓝屏,主板内存CPU都换过了,硬盘检测正常,请各位大哥帮忙看一下是哪里的问题
  • 型号是联想ThinkPad S2 Windows10 ...继续研究事件查看器,还发现了大量来源volmg,内容为“由于在创建转储期间出错,创建转储文件失败”(转储就是dump的翻译),dump文件就是蓝屏日志,但是这个蓝屏很奇怪无法创建dum
  • 从Win8系统开始到Win10,蓝屏界面大变脸,不再显示详细的代码错误文件,看起来是友好多了不过对用户查找回题原因来说就麻烦不少了~好在Win8/win10 在蓝屏时会生成dump文件,我们可以使用专用工具进行分析解读查找到...
  • 配置系统蓝屏或者崩溃时,生成dump文件,检测并将dmp文件拷贝至指定目录
  • 蓝屏dump分析教程

    千次阅读 2014-10-17 13:36:20
    云更新目前能够收集32位客户机系统(XP和win7 32位)产生的蓝屏DMP文件到服务端DUMP文件夹,我们可以通过分析蓝屏曰志来确定到底是什么导致了客户机蓝屏。 一、WinDbg是什么?它能做什么?  WinDbg是在...
  • 读懂DUMP文件

    2022-04-05 14:20:32
    对于程序崩溃,最快的解决方式是生成dump文件,通过生成dump文件使用调试工具进行调试,还原程序崩溃时的状态,能够起到快速定位排查问题的作用。Dump文件是进程的内存镜像。可以把程序的执行状态通过调试器保存到...
  • C++ 生成dump文件

    2021-05-19 20:37:36
    TCHAR* szVersion = _T("dump"); SYSTEMTIME stLocalTime; GetLocalTime(&stLocalTime); wsprintf(szFileName, L"%s-%04d%02d%02d-%02d%02d%02d.dmp", szVersion, stLocalTime.wYear, stLocalTime.wMonth, ...
  • DUMP蓝屏终止

    2019-08-17 16:42:26
    蓝屏 蓝屏是Windows中用于提示严重的系统级错误的一种方式,其出现时整个...将系统终止在导致错误的第一现场,并且把这个现场的信息显示给用户或永远保存下来(比如保存到转储文件),这样有力于更快地发现问题根...
  • 记录蓝屏代码的文件在哪呀

    千次阅读 2020-12-21 15:55:49
    系统突然就蓝屏,对于普通用户来说,根本无法知道这是怎么回事。其实,windows系统每次出错,都会有相应的日志被记录下来,蓝屏也一样,只要...蓝屏的日志有可能在Minidump文件夹,也有可能是MEMORY.DMP文件,在启动...
  • Loading Dump File [D:\Desktop\061815-9546-01.dmp] Mini Kernel Dump File: Only registers and stack trace are available Symbol search path is: SRV*C:\Symbols*http://msdl.microsoft.com/download/symbols ...
  • WIN7蓝屏故障记录文件在哪个文件夹

    千次阅读 2020-12-21 15:55:50
    查找蓝屏故障记录文件位置的具体方法如下:1、 右键单击桌面上的 “计算机”;...3、然后选择左侧的”高级系统设置...6、当再次遇到蓝屏故障,打开C:\WINDOWS\Minidump文件夹,其中几个较新的.dmp的文件就是蓝屏记录...

空空如也

空空如也

1 2 3 4 5 ... 20
收藏数 1,936
精华内容 774
关键字:

蓝屏后dump文件

友情链接: C_thirdpart.rar