Windbg是Windows调试工具,用于分析崩溃转储文件(minidump)以及其他调试任务。下面是一些常用的Windbg分析minidump的命令:
.sympath:设置符号路径,以便正确加载调试符号文件。
.reload:重新加载模块符号文件,以确保符号正确加载。
!analyze -v:执行自动分析,提供崩溃转储的摘要信息和可能的原因。
!thread:显示所有线程的列表,并提供每个线程的调用堆栈。
!process:显示所有进程的列表,并提供每个进程的详细信息。
!peb:显示当前进程环境块(Process Environment Block)的内容。
!heap:显示当前进程的堆信息。