一、64位系统下分析32位程序:
windbg版本:跟windbg的版本无关(32位 or 64位)
崩溃程序:32位
System类型:64位
此时需要转到x86模式下,命令如下:
1、.load wow64exts
2、!sw
二、自动分析命令:
!analyze -v
三、Symbol path
操作系统相关的库函数的符号表:srv*d:\symbolslocal*http://msdl.microsoft.com/download/symbols
四、查看pdb是否加载成功
lm
如果加载不成功,可以使用强制加载指令:.reload /i
五、列出所有线程的堆栈
~*kb