WinDbg是Windows的用户和内核模式调试器。它可用于调试本机代码和托管代码。
我正在为Windows 10 64位编写内核模式驱动程序,每当我尝试打印PLARGE_INTEGER(QuadPart,HighPart,LowPart)的值时,它都会崩溃。 LONGLONG val = plrgInt-> QuadPart; ...
我有一些C / C ++ / Fortran程序,想监视它们的全局变量。我当然有资源,但我不会使用它。我想创建一个工具,可以使用...
[在Windbg中,我试图使用〜* e在所有线程上运行一组命令,并且我希望第一个命令显示与〜相同的详细信息。我尝试〜* e .echo细节:; 〜。但这给了我...
我在WinDbg预览中加载扩展时遇到了一些麻烦。扩展代码可以在这里找到。目前,当我运行.extpath时,我得到默认路径,扩展名保存在C:\ Users \ ...
我想为Java开发某种反向调试器(您可以在执行过程中退后一步)。为此,我必须知道JVM的初始状态(可以通过核心转储轻松获得)。 ...
使用windbg调试.NET OutOfMemoryException
我需要帮助在.net dll中调试OutOfMemoryException,以将rtf文本转换为原始文本或html。这是转换代码,(http://matthewmanela.com/blog/converting-rtf-to-html/)...
对泄漏的应用程序了解Performance Profiler输出吗?
我正在寻找.NET项目中的内存和资源泄漏,因为该应用程序最终因某些常规GDI +异常甚至有时是OOM错误而崩溃。我正在尝试分析的库...
Windbg ProcessUptime不等于内核时间+用户时间
我正在使用Windbg分析我的流程之一的小型转储。我使用.time命令查看处理时间,结果如下。我期望(进程正常运行时间=内核时间+用户时间),...
我如何解决WinDbg中的错误“无法在单处理器内核分类转储中切换处理器?”
我有一个小型转储,它使用收集用户模式转储中介绍的默认参数生成。当系统通过设置的右侧CTRL + SCROLL LOCK + SCROLL LOCK挂起时,生成了转储...
如何从Windows转储文件(procdump)导出已加载库的列表
我正在Visual Studio 2019中查看* .dmp文件-它显示了加载系统DLL,文件名,版本,文件夹等的列表。我想复制此信息以粘贴到Excel中,但是我无法复制它...
通过bp内核库设置断点!RegOpenKeyExW在WinDbg中不起作用
使用Windows 10 SDK中的WinDbg Preview或WinDbg,在Windows 10 1909(内部版本18363.815)上启动32位进程时,在kernelbase上设置断点!RegOpenKeyExW的名称无效。例如:...
为了遍历本机对象,我可以将其存储在windbg变量中,然后对windbg中的字段进行linq查询,以过滤相关对象。 > dx @ $ usedSessions =(*(((FabricRuntime!std :: ...
我已将路径设置为srv * C:\ Users \ swpapati \ Desktop \ admintool_crash \ pdbs * http://msdl.microsoft.com/download/symbols,其中“ C:\ Users \ swpapati \ Desktop \ admintool_crash \ pdbs “存在,并且具有本地...
如何在Windows BSOD(Windows 8.1 64位)生成的大型MEMORY.DMP文件中搜索字符串?在32位Windows上,命令s -a 0 ffffffff“我的模式”似乎有效。但是对于64位...
在windbg脚本中获取System .__ ComObject的RCW值
我正在尝试编写Windbg脚本,其中文件中有1k个地址。对于每个地址,在偏移量0x30处是一个COM对象。我想从COM对象获取所有本机指针。我知道该怎么做...
从用户空间按需进行内核转储,而无需调试内核(Windows)
要生成具有处理信息的内核转储,最简单,最可移植的方法是什么(在这种情况下,只需要将一些文件复制到目标计算机,就像procdump一样)? ...
调用C ++ / CLI包装器时发生外部异常E0434352
以下解决方案创建了库'YahooAPI.dll'和'YahooAPIWrapper.dll'。 (在此处找到原始项目:http://pragmateek.com/using-c-from-native-c-with-the-help-of-ccli-v2/)来自第三个...
windbg dump:仅显示dll名称的已加载dll的路径
我正在尝试调试dll版本和路径问题。我有一个转储,它显示了lmfsm的输出,该输出没有显示几个dll的路径。其中一些dll是特定于应用程序的,因此我知道它们应该是...