windbg 相关问题

WinDbg是Windows的用户和内核模式调试器。它可用于调试本机代码和托管代码。

如何在C#中的立即窗口中加载Visual Studio 2017中的SOS?

我试过这个:1。在VS2017中创建新的Windows WinForm桌面应用程序。 (或控制台)2。构建它并以管理员身份运行。 3.启用本机调试,启用托管兼容模式4. ...

回答 1 投票 0

在WinDBG崩溃脚本中如何最好地替换可执行文件名?

背景信息为了保存崩溃转储,我在AeDebug注册表项的Debugger值中传递给cdb.exe:C:\ progra~1 \ debugg~1 \ cdb.exe -p%ld -e%ld - g -y SRV * c:\ mss * ...

回答 3 投票 2

如何通过WinDBG查找转储中的非托管内存中的内容

我在WinDbg命令中运行转储文件!地址-summary我的结果是这样的用法摘要RgnCount总大小%ofBusy%ofTota Free 3739 7ff5`dbbae000(127 ....

回答 1 投票 0

将流程输出路由到windbg

在虚拟机环境中工作,我使用DbgView使用debug_wsting获取打印输出日志消息但是,处理产生这些消息的大量进程似乎......

回答 1 投票 1

WinDbg失去网络连接调试,目标机器冻结

我试图通过网络调试WinDbg,但是在我进入调试器(Debug-> Break)之后它总是失去连接,然后尝试再次启动它(Debug-> Go)。但是,如果我......

回答 4 投票 13

如何从PEPROCESS中读取驱动程序中的导入地址表?

我正在编写驱动程序以创建防病毒软件。但是,我一直在从进程中读取导入地址表。我有一个CreateProcessNotify:VOID CreateProcNotify(HANDLE ParentId,...

回答 2 投票 6

使用Windbg在asp.net应用程序中查找内存泄漏问题

问题背景从过去几个月我们在我的在线Asp.net应用程序中发现了问题。应用程序工作正常但一天中有1或2次它突然崩溃在实时服务器上的不同模块上,...

回答 1 投票 2

签署DLL会使PDB文件无效吗?

分析崩溃转储,WinDbg说我的符号(PDB文件)与模块不匹配。符号是编译DLL时生成的符号。我唯一能想到的就是......

回答 1 投票 1

如何在Windows上调试.NET Core 3崩溃

在我们的一位用户报告后,我在VirtualBox虚拟机上安装了一个干净的Win7 x64,并尝试在那里运行我们的WPF .NET Core 3.0应用程序。每次关闭它都肯定会崩溃......

回答 1 投票 1

解码抛出的C ++异常的参数(0xE06D7363)

我有一个崩溃转储文件(我的32位Windows应用程序已在客户计算机上崩溃)。异常代码为0xE06D7363。所以,我在MSDN博客上发现了这篇关于解码异常的文章......

回答 2 投票 11

WinDbg:使用.foreach中的几个标记来输入命令

一些背景信息最近我问了一个问题并使用.foreach收到了很好的答案。现在我有一个包含很多非常大的char []的转储。我做了.logopen c:\ mychararrays.log!...

回答 3 投票 2

强制将模块(DLL)加载到特定地址

在WinDbg中加载并运行可执行文件它在某些地址加载它需要的模块在此会话中检索的断点集/跟踪取决于这些地址当另一个会话启动时...

回答 1 投票 1

来自as / c的Windbg .printf字符串别名

希望这是一个简单的问题,但是如果我将别名a1定义为表达式1 + 1,并将其作为/ x a1 1 + 1,那么我可以通过.echo a1或.printf“a1 =%d”,a1来显示它。是否有可能做同样的事情......

回答 2 投票 0

Windbg - ,无效的演员,别名和aS

美好的一天,我有一个Windbg脚本,使用.do循环迭代堆栈的帧。对于它使用的每个帧!for_each_local和$ spat(“@#Local”,“foo”)来匹配我感兴趣的东西......

回答 2 投票 0

无人值守的WinDbg脚本用于断点和延迟

我想调试在Windows上运行的应用程序,方法是在某个地址上设置一个断点,等待断点被击中,让应用程序暂停一段时间然后......

回答 1 投票 0

如何在内存中找到代表扫雷的矿山布局的数据结构?

我正在尝试学习逆向工程,使用Minesweeper作为示例应用程序。我在一个简单的WinDbg命令上发现了这篇MSDN文章,揭示了所有的地雷,但它很旧,不是......

回答 10 投票 91

Windbg中的sympath命令之间有所不同

以下命令有什么区别? .sympath cache * c:\ CachedSymbols; srv * https://msdl.microsoft.com/download/symbols .sympath srv * c:\ CachedSymbols * https://msdl.microsoft.com / ...

回答 1 投票 0

windows phone 8.1将windbg附加到构建过程中

我想知道如何将windbg附加到在Windows Phone 8.1中运行的进程。谷歌搜索没有帮助。有谁能够帮我?谢谢

回答 3 投票 0

使用gflags + ust,进程内存增加得更快

当我试图在Windows应用程序中找到一些内存泄漏时,我遇到了gflags的问题。当我打开ust标志(为了收集内存分配堆栈跟踪)我的内存...

回答 2 投票 3

Windbg脚本在.foreach,.if,!for_each_local中使用as / c

我的目标是在框架的本地中存储名为this的对象的类名。当你看看这个命令序列时,我是否违反了一些Windbg语法规则,这意味着......

回答 1 投票 1

© www.soinside.com 2019 - 2024. All rights reserved.