有人能帮助我了解在开始分析 Windows 内存转储之前需要哪些技能吗?
任何关于从哪里开始的参考都将受到赞赏(初学者水平)
答案1
安装Windows SDK并在这里选择Debugging Tools for Windows
。
现在运行Windbg.exe
("C:\Program Files (x86)\Windows Kits\10\Debuggers\x64\windbg.exe"
如果是 64 位转储文件则从运行,"C:\Program Files (x86)\Windows Kits\10\Debuggers\x86\windbg.exe"
如果是 32 位 dmp 文件则从运行),单击File
->Symbol File Path
并输入srv*C:\symbols\microsoft*http://msdl.microsoft.com/download/symbols;
现在打开 dmp 并运行分析-v。现在阅读msdn 页面上的 STOP 代码文档去理解它的含义。
微软在这里解释了这一点在视频中。他们还解释了一些其他有用的命令。