如何使用Windbg应用程序分析一个dump文件

文档声明:
以下资料均属于本人在学习过程中产出的学习笔记,如果错误或者遗漏之处,请多多指正。并且该文档在后期会随着学习的深入不断补充完善。感谢各位的参考查看。


笔记资料仅供学习交流使用,转载请标明出处,谢谢配合。
如果存在相关知识点的遗漏,可以在评论区留言,看到后将在第一时间更新。
作者:Aliven888

1、先抓取一个dump

抓取dump的详细教程可以参考这篇文章:https://editor.csdn.net/md/?articleId=109000020

1.1、写一个异常的程序

int main()
{
	int* p = NULL;
	*p = 1;
	system("pause");
    return 0;
}

运行程序并抓取dump文件:
在这里插入图片描述
在这里插入图片描述

1.2、分析dump文件

分析dump需要程序的xx.pdb文件(这里面记录着程序的各种资源信息),如果没有该文件,将无法使用这边文章中的方式进行分析(后面会介绍抓取快照,可以避免这种情况)。
1、导入抓取的dump文件(截图中因为我已经导入,所以变成灰色的了);当然也可通过将xx.dmp文件拖到Windbg中的方式打开。
在这里插入图片描述
2、打开之后的windbg页面显示如下:
在这里插入图片描述

3、关联pdb文件:
在这里插入图片描述
在这里插入图片描述

4、输入分析指令(!analyze -v):整个分析过程需要5-10秒。
在这里插入图片描述
如下图会打印出内存出现异常的的位置,这里因为使用了为初始化的指针。

正确写法:

	int *p = new int;
	*p = 1;

在这里插入图片描述

2、笔记跟新记录

时间内容
2020-10-14创建笔记
  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值