初探WinDbg,dump蓝屏代码初步分析

本文介绍了如何使用WinDbg工具分析Windows蓝屏产生的dmp文件,通过查看SRTTrail文件获取初步信息,然后利用WinDbg的!analyze -v命令找出蓝屏代码,分析系统运行时间和故障原因。通过对堆栈信息的解读,确定蓝屏是由ntkrnlmp.exe(Windows NT组件)问题引发,从而推断出系统文件受损导致蓝屏。
摘要由CSDN通过智能技术生成

在电脑出现蓝屏情况之后,少数电脑会在C:\WINDOWS\System32\Srt文件夹下面创建一个SrtTrail的TXT文件,里面保存着启动修复程序找到的问题。
在这里插入图片描述
这个就是SRTTrail文件的内容,上面详细的列出了启动时间,启动检查项,启动目录等等信息,我们所需要找的就是它找到的根本原因。

在这里插入图片描述
本次文件中显示的是“启动修复已经尝试多次,但仍无法确定问题的原因。”所以这个文件就这次来说对我们是没有任何帮助的,但多数情况会直接显示出来具体原因。

所以我们直接找到Windows蓝屏产生的dmp文件即可,通常会在C:\WINDOWS目录下产生MEMORY.dmp文件,或是在WINDOWS目录下有Minidump文件夹里面产生.dmp文件,找到修改日期和上次蓝屏最近的一次时间(蓝屏时一般会提示收集信息,不要关闭电脑,进行的过程中就会产生最新的dmp文件)

分析.dmp文件需要专业的工具,通常用的是WinDbg工具,是微软发布的专业工具,不只是可以分析蓝屏原因,还可以在写驱动程序的时候找到驱动程序的bug,功能很强大,但一般蓝屏分析所用的命令很少。而且对于新手来说,有几个命令是会建议你进行的,会以蓝色字体加下划线的形式提醒你,这个可以直接点击而不用在用键盘输入命令。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值