手动生成的蓝屏Dump信息分析

对于一些软件操作过程中导致进程挂死,无法结束进程且无法通过其他方式生成dump信息,采用手动蓝屏获取信息。

1、重启后按住ctrl+alt,Scroll Lock两次即可蓝屏:

USB:

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\kbdhid\Parameters]
"WorkNicely"=dword:00000000
"CrashOnCtrlScroll"=dword:00000001

PS2:

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\i8042prt\Parameters]
"LayerDriver JPN"="kbd101.dll"
"LayerDriver KOR"="kbd101a.dll"
"PollingIterations"=dword:00002ee0
"PollingIterationsMaximum"=dword:00002ee0
"ResendIterations"=dword:00000003
"CrashOnCtrlScroll"=dword:00000001

2、使用WinDbg:

在file –symbol path–添加”srv*D:\MySymbol*http://msdl.microsoft.com/download/symbols“勾选.Reload(需创建D:\MySymbol)

1)!locks查看死锁信息

 

*表示死锁的线程

2)使用!Thread8626a948来查看死锁信息详情,一般查看warring后面的信息

 

3、红框标注的是与之相关的进程,可百度或使用lmvm TmXPFlt查看其具体信息,如图还有安全文档驱动,

结论:趋势科技软件和内部软件有冲突。


评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值