开始内存转储分析的简单方法是什么?

开始内存转储分析的简单方法是什么?

有人能帮助我了解在开始分析 Windows 内存转储之前需要哪些技能吗?

任何关于从哪里开始的参考都将受到赞赏(初学者水平)

答案1

安装Windows SDK并在这里选择Debugging Tools for Windows

在此处输入图片描述

现在运行Windbg.exe"C:\Program Files (x86)\Windows Kits\10\Debuggers\x64\windbg.exe"如果是 64 位转储文件则从运行,"C:\Program Files (x86)\Windows Kits\10\Debuggers\x86\windbg.exe"如果是 32 位 dmp 文件则从运行),单击File->Symbol File Path并输入srv*C:\symbols\microsoft*http://msdl.microsoft.com/download/symbols;

现在打开 dmp 并运行分析-v。现在阅读msdn 页面上的 STOP 代码文档去理解它的含义。

微软在这里解释了这一点在视频中。他们还解释了一些其他有用的命令。

相关内容