【调试技巧】Windbg常用调试方法

简介:

当出现进程CPU占用率高、进程假死(不退出)、进程发生崩溃时,可以参考以下的windbg命令使用说明,进一步提供有价值的信息给开发。

1.进程CPU占用率高问题跟进方法

1)开启windbg,attach到对应的进程上
2)加载目标程序PDB和系统PDB:

srv*DownstreamStore*http://msdl.microsoft.com/download/symbols

3)查看所有线程的运行时间

命令: !runaway

这里写图片描述
4)切换至CPU占用较高的工作线程,如上图的6号线程

命令: ~6s 

5)查看函数调用栈

命令: kb

这里写图片描述

2.进程不退出并且不占用CPU时跟进方法

1)开启windbg,attach到对应的进程上
2)加载目标程序PDB和系统PDB:

srv*DownstreamStore*http://msdl.microsoft.com/download/symbols

3)切换至0号主线程

命令:  ~0s

4)查看主线程的函数调用栈

命令: kb

正常的调用栈一般是:
这里写图片描述
5)如果该线程拥有锁,使用!cs查看锁的拥有者

命令: !cs [内存地址]

以上命令会显示哪个线程拥有锁owner thread id = 0xXXXX
6)切换至拥有锁的线程

命令: ~Xs   X代表线程序号

7)查看函数调用栈

命令: kb

3.进程发生崩溃跟进方法

1)开启windbg,打开对应的dump文件
2)加载目标程序PDB和系统PDB:

srv*DownstreamStore*http://msdl.microsoft.com/download/symbols

3)查看异常分析

命令: !analyze -v

4)切换至崩溃现场

命令: .ecxr

5)查看崩溃调用栈

命令: kb
  1. 当不确定exe或者dll版本时,可以使用lm命令查看详细信息:
    查看dll的版本号

    Lm vm xxx xxx代表dll或者exe的名称

  2. 当不确定线程崩溃或假死时,可以使用~*kb查看所有线程的函数调用栈,然后逐个分析可能崩溃或假死的线程。
    查看全部线程信息

    ~*kb

WinDBG 是个非常强大的调试器,它设计了极其丰富的功能来支持各种调试任务,包括用户 态调试、 内核态调试调试转储文件、 远程调试等等。 WinDBG 具有非常大的灵活性和可扩展性, 用来满足各种各样的调试需求,比如用户可以自由定义调试事件的处理方式,编写调试扩展模块 来定制和补充 WinDBG调试功能。 尽管 WinDBG 是个典型的窗口程序, 但是它的大多数调试功能还是以手工输入命令的方式来 工作的。目前版本的 WinDBG 共提供了 20 多条标准命令, 140 多条元命令( Meta-commands), 和难以计数的大量扩展命令。学习和灵活使用这些命令是学习 WinDBG 的关键,也是难点。 上一章我们从设计的角度分析了 WinDBG ,本章将从使用(用户)的角度介绍 WinDBG 。我 们先介绍工作空间的概念和用法(第 1 节),然后介绍命令的分类和不同种类的命令提示符(第 2 节)。 第 3 节介绍不同的调试模式, 也就是如何与不同特征的调试目标建立调试会话。 第 4 节介绍 上下文的概念和在调试时应该如何切换和控制上下文。第 5 节介绍调试事件和如何定制调试事件 的处理方式。 从第 6 节到第 9 节我们将分别介绍如何在 WinDBG 中完成典型的调试操作, 比如控 制调试目标(第 6 节)、设置断点(第 7 节)、观察栈(第 8 节)以及如何观察和修改数据(第 9 节)。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

热情的Dongming

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值