windbg 相关问题

WinDbg是Windows的用户和内核模式调试器。它可用于调试本机代码和托管代码。

有人可以解释这个 Windows 11 minidump 错误信息(通过 WinDbg)吗?

我的W11机器最近开始崩溃了。所以是的,“最近安装”的东西导致了它。我不确定是什么。 我有最近一次崩溃的小型转储。尝试使用 Wi...

回答 0 投票 0

不能在 WinDbg Preview 中使用 !heap -flt

我正在尝试使用 WinDbg Preview(Windows 应用商店应用程序)调试内存泄漏。 我可以执行 !heap -s 获取堆列表,然后执行 !heap -stat -h 获取统计信息...

回答 1 投票 0

WinDBG 内核调试有时只启动

对我来说,内核调试不会在每次启动时启动。在大约 70% 的启动时,WinDBG 报告连接,但随后它很快丢失并且 WinDBG 显示 Debuggee 未连接。 各种观察: 目标是

回答 0 投票 0

Powershell中一个线程的详细信息

如何通过 powershell 获取进程中运行的所有线程的 CPU 消耗,格式类似于此 当我运行 gwmi win32_thread|select -First... 时找不到任何处理器信息

回答 4 投票 0

使用与二进制文件不同时生成的 pdb 文件进行调试。可能吗?

我倾向于认为这是不可能的。 我知道生成的二进制文件及其对应的 pdb 文件在编译时是绑定的。 今天我必须尝试帮助调试一个非常旧版本的转储...

回答 2 投票 0

How to evaluate RtlDecodePointer from a dump in WinDBG?

我有一个用户模式 Windows 程序的故障转储,我想模拟 RtlDecodePointer(),即解码一些用 RtlEncodePointer() 编码的指针。我该怎么做?

回答 1 投票 0

如何从核心转储中获取 WSAGetLastError() 的值

我在测试的时候发现一个crash,原因是写入socket的时候发生了意外的错误。不幸的是,抛出的异常实际上并没有包含失败的直接原因......

回答 0 投票 0

从地址反汇编时不显示 WinDbg 函数名称。我如何从地址显示 WinDbg 函数名称?

我正在对 Window7 进行内核调试。 我想在执行反汇编命令时显示地址中的函数名称:u [address] 但是我希望这样的输出。 1: kd> u 82e82a7a 新!

回答 0 投票 0

Windows 调试器缺少字段

我想知道是否有人可以帮助我。我有 2 个运行 Windbg 的系统,它通过一些 powershell 脚本将 BSOD 日志提取到文本文件。今天早上我更新了 Windbg 的最新产品

回答 0 投票 0

那是哪个 CPU 错误?通常用不相关的地址`Attempt to execute non-executable address`

一个非常常见的 Windows 用户模式应用程序以各种不可能的方式崩溃,例如: 尝试从明确有效的 RSP 的地址读取/写入: 尝试从地址 ffffffffffffffff 读取

回答 0 投票 0

.NET GC后WinDbg条件断点。

我在一个GC周期结束时设置了一个条件断点,程序中断了,但不能评估GcCondemnedGeneration变量,所以程序在每个GC周期中断,不管实际 ... 程序中断了,但它不能评估GcCondemnedGeneration变量,所以程序在每个GC周期中断,而不管实际 ...

回答 1 投票 0

Windbg管理对象poi为数组的第一元素,第二元素。

我可以在windbg脚本中使用poi来遍历字段,然后打印我感兴趣的字段。例如,如果我有所有类型为X的对象,其中有字段X.y.z,z是一个数组,其中y在......。

回答 1 投票 0

windbg帮助丢失内核32函数

我试图按照这个教程在这里https:/www.microsoftpressstore.comarticlesarticle.aspx?p=2201303,特别是提到x kernel32!writeprocessmemory的部分,我无法找到......

回答 1 投票 0

当一个线程阻塞等待事件时,SysInternals的Process Monitor可以记录吗?

我需要诊断一台无法达到峰值性能的服务器。CPU使用率在500ms左右降到零,然后在试图处理排队请求时激增到100%,这种模式 ...

回答 1 投票 0

将地址转换为PyKD可以使用的数字,相当于WinDbg命令。

在WinDbg中,我有几个选项来定义一个数字0:006> ? 17 评估表达式:23 = 00000017 0:006> ? 0x17 Evaluate expression: 23 = 00000017 0:006> ? 0n23 评估表达式:23=......。

回答 1 投票 0

windbg预览在windows 10中的位置是什么?以及如何在visual studio 2019中重命名一个项目名称?

我在这里得到了windbg的位置,但是打开这个exe文件,它看起来和windbg预览版不一样:- "C:\\Program Files (x86)\Windows Kits\10\Debuggers\x64\windbg.exe" 我无法改变 ...

回答 1 投票 0

windbg是如何对崩溃进行大体分类的,"!analyze -v "的结果中的哪个术语表示?

你能给我所有术语的细节,以正确理解我们使用"!analyze -v "后的崩溃问题吗?哪个术语表示什么像FAULTING_IP字段显示......。

回答 1 投票 0

想知道windbg输出的"!analyze -v "中的所有术语表示什么?

关键值表示什么......哪个词是帮助我了解windbg bucket the crashes means how it braodly classify the crashes into?

回答 1 投票 0

SXS。BasepCreateActCtx() BasepSxsCreateStreams()失败 运行时出错。

我遇到了这样的错误,同时测试产品建立在Windows 10 x64 1903版本,我的驱动程序被安装(这是虚拟机)。我不能猜测会发生什么,谷歌不... ...

回答 1 投票 0

如何在windbg上制作python脚本,使其更容易使用?

import sys import subprocess命令='C:\ Program Files(x86)\ Windows Kits \ 10 \ Debuggers \ x64 -y'+ sys.argv [1] +'-i'+ sys.argv [2] +' -z'+ sys.argv [3] +'-c“!analyze”'进程=子进程...。

回答 1 投票 0

© www.soinside.com 2019 - 2024. All rights reserved.