对于unhandled exception,可以通过SetUnhandledExceptionFilter设置一个process级的函数来处理它,可以在这个函数中dump register, dump stack, trace stack等等。根据这些信息,可以帮助我们很方便的找到crash的原因。但是如果发生的是一个stack overflow的异常,我们就没有办法纪录下crash时的环境,我尝试了一种简单的方法,可以在stack overflow时dump register, dump stack的信息,也许会有点用,呵呵。
#define SAVE_SIZE 4096
static DWORD g_buf[32+SAVE_SIZE];
LONG __stdcall CrashHandler(EXCEPTION_POINTERS* pExPtrs)
{
...
if ( EXCEPTION_STACK_OVERFLOW ==
pExPtrs->ExceptionRecord->ExceptionCode )
{
__asm
{
MOV g_buf[0], esp;
MOV g_buf[1*4], ebp;
MOV g_buf[2*4], esi;
MOV g_buf[3*4], edi;
MOV g_buf[4*4], ecx;
MOV g_buf[5*4], edx;
MOV g_buf[6*4], eax;
MOV g_buf[7*4], ebx;
MOV ecx, SAVE_SIZE;
MOV esi, esp;
lea edi, g_buf + 32;
rep movs dword ptr [edi],dword ptr [esi];
ADD esp, SAVE_SIZE;
}
//Dump register value and stack.
__asm
{
MOV ecx, SAVE_SIZE;
lea esi, g_buf+32;
MOV edi, g_buf[0];
rep movs dword ptr [edi],dword ptr [esi];
MOV esp, g_buf[0];
MOV ebp, g_buf[1*4];
MOV esi, g_buf[2*4];
MOV edi, g_buf[3*4];
MOV ecx, g_buf[4*4];
MOV edx, g_buf[5*4];
MOV eax, g_buf[6*4];
MOV ebx, g_buf[7*4];
}
}
...
}
注意:定义SAVE_SIZE=4096只是一种简单的办法,其实可以使用IsBadReadPtr计算出一个更合适的值