Ma_Hong_Kai的博客

生活中的一些记录

写入的dump文件为0kb (1、MiniDumpWriteDump 简单理解)

1、了解下MiniDumpWriteDump MiniDumpWriteDump (vs2008) MSDN ImageHlp.h 文件 // …… 4647-4657 BOOL WINAPI MiniDumpWriteDump( IN HANDLE hProcess, ...

2018-12-18 11:41:12

阅读数 600

评论数 0

windbg前奏

一、NT系统,9x内核 NT系统: Microsoft Windows NT(New Technology)是Microsoft在1993年推出的面向工作站、网络服务器和大型计算机的网络操作系统,也可做PC操作系统 Windows NT内核(和驱动): 内核是闭源的,只能通过驱动进去搞事情...

2018-11-08 11:45:36

阅读数 38

评论数 0

半路出家windbg(莫名其妙的实践)

一、莫名其妙的实践 添加源文件后的,pdb文件,map文件(dump文件和源码编了好几次可能和和上面有所不同,实际上我只加载了pdb也可以): 输入 !analyze -v 红色箭头是看栈的顺序,红色框处的是代码出问题的语句 最后自己分析原因是:Byte类...

2018-11-02 17:23:55

阅读数 31

评论数 0

半路出家windbg(先搞清楚自己分析出来的参数都是什么意思)

  符号路径下载:(第一次 .reload 时间比较长) SRV*C:\Symbols* http://msdl.microsoft.com/download/symbols // 我改的是D盘 一、先试一下  加载符号表后,输入!analyze  -v ———————————————...

2018-11-02 17:14:22

阅读数 306

评论数 0

半路出家windbg(资料总结)

Ma_Hong_Kai 大牛博客:http://www.dbgtech.net/blog/ 参考文章: DUMP文件分析2:一个最简单的DUMP分析示例 ------ 真的很简单 Windbg dump分析 学习总结 <转>利用WinDbg找出程序崩溃的代码行...

2018-11-01 16:03:12

阅读数 71

评论数 0

提示
确定要删除当前文章?
取消 删除
关闭
关闭