博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
Windows进程崩溃问题定位方法
阅读量:6329 次
发布时间:2019-06-22

本文共 2432 字,大约阅读时间需要 8 分钟。

hot3.png

原理介绍:使用nstd工具进行进程崩溃时内存和堆栈转储。

  1. 编译Release版本时打开调试选项,将exe和pdb文件一起发布。

092809_hDWM_1433007.png

2.使用批处理命令设置Windows系统在进程崩溃时调用的调试器为ntsd

@reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AeDebug" /v "Auto" /t REG_SZ /d "1" /f

该批处理指令,设置AeDebug调用前是否需要弹消息框确认?默认为0,设置1表示自动处理不弹确认框。如果大家安装过Visual Studio,可能都遇到过下列弹框:

093901_ADDN_1433007.png

这就是VS设置了AeDebug调试器后,遇到进程崩溃,然后弹框确认是否要附加到该进程进行调试的过程。

然后设置ntsd的调试转储指令:

@reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AeDebug" /v "Debugger" /t REG_SZ /d "D:\Dump\ntsd.exe -p %%ld -e %%ld -g -c \".dump /ma /u D:\Dump\dump.dmp; .logopen /t D:\Dump\dump.txt; .time; .echo Process Status:; ^|; .echo Thread Status:; ^~; .echo Stack Status:; kpn; .logclose; q\"" /f

我把的ntsd程序拷贝到d:\dump目录。

-p %%ld  传入进程ID,-c 执行dump指令:echo 打印线程信息,线程堆栈,最后再退出。

批处理安装脚本和ntsd程序我都已经打好包了,可以到。

3.下面通过一个实例来演示下效果:

#include 
void test2(){  int a = 1;  int b = 0;  int c = a/b; }void test1(){ test2();}int main(int argc, char** argv){ test1(); return 0;}

通过除0错误来构造一次崩溃,test1和test2是为了演示调用堆栈。

通过本方法抓取的堆栈文本如下:

Opened log file 'D:\Dump\dump_22d4_2014-09-30_15-15-33-062.txt'Debug session time: Tue Sep 30 15:15:33.063 2014 (GMT+8)System Uptime: 2 days 3:35:54.545Process Uptime: 0 days 0:00:00.923  Kernel time: 0 days 0:00:00.015  User time: 0 days 0:00:00.000Process Status:.  0	id: 3854	attach	name: D:\test\CoreDump\DumpExampleNormalStack.exeThread Status:.  0  Id: 3854.3138 Suspend: 1 Teb: 7ffdf000 UnfrozenStack Status:*** ERROR: Symbol file could not be found.  Defaulted to export symbols for C:\Windows\SYSTEM32\ntdll.dll -  # ChildEBP RetAddr  00 002dfb2c 01321038 DumpExampleNormalStack!test2(void)+0x1801 002dfb34 01321048 DumpExampleNormalStack!test1(void)+0x802 002dfb3c 01321159 DumpExampleNormalStack!main(int argc = 1, char ** argv = 0x003ea488)+0x8*** ERROR: Symbol file could not be found.  Defaulted to export symbols for C:\Windows\system32\kernel32.dll - 03 002dfb84 76e2ee1c DumpExampleNormalStack!__tmainCRTStartup(void)+0xfeWARNING: Stack unwind information not available. Following frames may be wrong.04 002dfb90 77ba37eb kernel32!BaseThreadInitThunk+0x1205 002dfbd0 77ba37be ntdll!RtlInitializeExceptionChain+0xef06 002dfbe8 00000000 ntdll!RtlInitializeExceptionChain+0xc2Closing open log file D:\Dump\dump_22d4_2014-09-30_15-15-33-062.txt

切记:在Release版本中需要把调试选项打开,而且生成的pdb文件和exe要放在同一目录下。

批处理安装脚本和ntsd程序我都已经打好包了,可以到

如果是查找内存泄漏问题,可以参考本人另一篇。如果需要用谷歌查询技术问题,可以使用。

转载于:https://my.oschina.net/u/1433007/blog/395039

你可能感兴趣的文章
Android App性能优化[译]
查看>>
自然语言处理的语义建模介绍
查看>>
菜鸟学数据库——WAL模式及其原理
查看>>
微信小程序有旋转动画效果的音乐组件
查看>>
更大的块和更智能的合同:比特币现金的下一个叉子是什么?
查看>>
NODE Stream流总结(2)
查看>>
2018深圳云栖拉开帷幕,飞天技术汇五大专场邀你参加~
查看>>
聊聊sentinel的DataSource
查看>>
Maven的聚合模块和继承
查看>>
ELK的心脏,ElasticSearch学习方法论
查看>>
认识微服务
查看>>
Python3入门与实践(四): 面向对象
查看>>
OpenCV 入门
查看>>
Node中异步和同步的实现
查看>>
理解Underscore中的flatten函数
查看>>
强制类型转换——宽松相等和严格相等
查看>>
JavaScript 骚操作
查看>>
升级 Docker 中的 gitlab 服务
查看>>
构建无障碍 React Native 应用
查看>>
Flutter常用Widget详解(二)
查看>>