windbg

Minidump-查看内存地址的内容
windbg

Minidump-查看内存地址的内容

我有一个 Windows 10 小型转储,其中包含以下开头的文字(在 WinDbg 中查看): KMODE_EXCEPTION_NOT_HANDLED (1e) 这是一个非常常见的 BugCheck。 通常异常地址会精确定位 导致问题的驱动程序/功能。 始终记下此地址 以及包含此地址的驱动程序/图像的链接日期。 参数: Arg1:ffffffffc0000005,未处理的异常代码 Arg2:fffff805068027f6,发生异常的地址 Arg3:0000000000000000,异常的参数 0Arg4:ffffffffffffffff,异常的参数 ...

Admin

WinDbg 命令提示符指示什么?
windbg

WinDbg 命令提示符指示什么?

我在用着调试我想知道 WinDbg 命令提示符指示什么。在我的例子中,命令提示符显示为 2: KD>; 我假设 kd 表示我在内核模式下调试(而不是用户模式,请参阅Windows 调试入门)。这样对吗?如果我在用户模式下调试,提示符会是什么样子? 此外,2:似乎指示当前处理器,因为当我使用命令将当前处理器更改为 0 时~0s,提示也会发生变化: 0:KD>; 是否有文章或摘要解释 WinDbg 命令提示符可以出现的不同格式以及这些格式显示的值的含义? ...

Admin

如何将 windbg 内核调试器附加到本地机器?
windbg

如何将 windbg 内核调试器附加到本地机器?

我已经使用bcdedit.exe -debug on并重新启动。但是我仍然收到错误: --------------------------- WinDbg:10.0.19041.685 X86 --------------------------- The system does not support local kernel debugging. Local kernel debugging requires Administrative privileges, and is not supported by WOW64. Only a single...

Admin

如何防止 Windows 错误报告删除我的实时内核转储文件?
windbg

如何防止 Windows 错误报告删除我的实时内核转储文件?

我有一个系统(Windows 10,版本 20H2,操作系统内部版本 19042.1052),它会定期锁定几分钟。它不会崩溃/蓝屏,但应用程序事件日志中会记录实时内核转储: Windows 错误报告事件 ID 1001: Fault bucket , type 0 Event Name: LiveKernelEvent Response: Not available Cab Id: 0 Problem signature: P1: 1a1 P2: ffffe08a2d98c540 P3: 0 P4: 0 P5: 0 P6: 10_0_19042 P7: 0...

Admin

由于不存在的 .dll 访问内存,ableton.exe 反复崩溃。我该如何修复这个问题?
windbg

由于不存在的 .dll 访问内存,ableton.exe 反复崩溃。我该如何修复这个问题?

Ableton Live 10 经常崩溃。我打开崩溃报告并在 WinDBG 中打开 .dmp 文件。有反复出现的主题: 因此,我看到了由于 VST 鼓插件而导致的内存访问冲突。我卸载了插件并删除了 .dll 文件。情况有所好转,但如果我非常用力地推动它,通常与另一个特定的 VST 结合使用,我就会崩溃。再次牵涉到相同的 big_bang_drums_64.dll,即使它不再存在于系统中。此外,此时我已经删除了所有配置和首选项文件,并且正在使用一个全新的 VST 文件夹,但仍然有 ref_null_ptr 和访问异常。 我重新安装了插件,看看是否能解决问题,但...

Admin

无法在 Windows 7 上安装 Windows 调试工具,它说需要 .NET Framework 4,但不让我安装它
windbg

无法在 Windows 7 上安装 Windows 调试工具,它说需要 .NET Framework 4,但不让我安装它

无法在 Windows 7 上安装 Windows 调试工具,它说需要 .NET Framework 4,但不让我安装它 我想分析一下 BSOD,所以我查找了https://www.instructables.com/id/How-to-Analyze-a-BSOD-Crash-Dump/ 它说安装 Windows 调试工具/Windbg。 它链接到https://developer.microsoft.com/en-gb/windows/downloads/sdk-archive/ 其中提到 所以我点击安装 sdk 然后它就到这里 https://...

Admin

当 Windows 10 系统因蓝屏死机而崩溃时,有没有什么办法可以找到哪个应用程序正在运行?
windbg

当 Windows 10 系统因蓝屏死机而崩溃时,有没有什么办法可以找到哪个应用程序正在运行?

因为我想了解哪些数据丢失了,所以我想看看 BSoD 发生时哪个应用程序处于打开状态。所涉及的系统是 Windows 10。 我有一个 WinDbg 预览版。运行建议的“!analyze -v”后,我在输出中找不到“chrome.exe”,尽管我确信当时 Google Chrome 是打开的。有人知道在崩溃时查找正在运行的所有进程的正确命令吗? ...

Admin

Windows 10 中有类似 ADB 的东西吗?
windbg

Windows 10 中有类似 ADB 的东西吗?

我的实际目标是找出导致 HP ProBook 450 G3 大约一周出现一次死机的原因(除了电源按钮外,对任何按键均无反应;但是有明显的活动,并且冷却器实际上变得比平均水平更活跃)。但我意识到,以这种形式提出的问题非常笼统,可能有几十种非常不同的原因。所以我决定具体询问是否有某种工具可以用来窥视系统内部 - 找出正在运行的进程等。 如果它是一台 Android 平板电脑,我会知道该尝试什么:通过 USB 将它连接到一台健康的计算机并运行 adb;如果设备可见,那么我就可以使用 logcat。 所以我的问题只是这个:是否有类似于 adb 的工具可以在两个 ...

Admin

使用 Windbg 查找故障线程运行的 CPU 核心号?
windbg

使用 Windbg 查找故障线程运行的 CPU 核心号?

我收到了一个 20 核 CPU,但某个核心出现间歇性故障。据称英特尔已确认了该问题,但没有进一步说明,而且保修期内无法更换,至少我是这么认为的(我现在无法核实)。CPU 已退还给所有者并提供给我。如果我在 BIOS 中禁用该核心,我可能会得到一个免费的 19 核 CPU。好开心! 为了在压力测试和使用之前识别出有缺陷的内核,我可以反复运行与一个或几个内核相关的软件,看看哪个软件最终会出现故障。或者在 BIOS 中依次禁用每个内核。但 运行 40 个 prime95 线程或其他压力软件,或者运行一个容易导致整个 CPU 出现错误检查的软件,似乎更为优雅。当...

Admin

WinDbg 反复下载但无法安装
windbg

WinDbg 反复下载但无法安装

我正在尝试从微软的硬件开发中心但在下载过程结束时,它告诉我再次运行安装程序,而安装程序只会再次下载相同的文件: 您实际上如何安装 WinDbg? ...

Admin

Windows 10 频繁出现 BSOD
windbg

Windows 10 频繁出现 BSOD

大约 3 周以来,我经常遇到 BSOD,当我尝试使用 WINDBG 分析它们时,似乎原因总是在变化。我担心自己无法解决这个问题。 转储链接 任何帮助将不胜感激! 这些原因似乎多次出现: DRIVER_IRQL_NOT_LESS_OR_EQUAL (d1) An attempt was made to access a pageable (or completely invalid) address at an interrupt request level (IRQL) that is too high. This is usually cause...

Admin

已添加具有相同键的项目
windbg

已添加具有相同键的项目

在 DebugDiag Analysis 上运行性能分析失败,并显示以下消息: PerfAnalysis - v (2.3.0.37) 失败的转储文件:C:\w3wp.DMP; 类型:System.ArgumentException 消息:已添加具有相同键的项目。 堆栈跟踪: System.Collections.Generic.Dictionary`2.Insert(TKey key, TValue value, Boolean add) DebugDiag.AnalysisRules.COperations.get_BoilerPlateF...

Admin

Windows 10 Pro 64 位硬挂
windbg

Windows 10 Pro 64 位硬挂

在我的 Sony Vaio SVS13A190X 笔记本电脑上安装 Windows 10 后,它开始定期冻结。通常它发生在安装某些东西的过程中,即当磁盘使用量很大时。我扫描了我所有的 SSD 磁盘,它们看起来都很好。Windows 只是冻结,UI 停止响应,没有 BSOD。我已将 Windows 配置为通过按 Ctrl+ScrLck+ScrLck 创建内存转储,然后在出现 2 次冻结时创建了 2 次内存转储。我是 windbg 的新手,所以只需按照此处描述的步骤操作即可邮政看看是否能找到一些线索。显然,这对我的情况来说还不够。我创建了 minidump 并将...

Admin

在 PROPSYS.DLL 中找出 Explorer 崩溃的原因
windbg

在 PROPSYS.DLL 中找出 Explorer 崩溃的原因

每次我这样做时,Explorer.exe 都会崩溃: 点击开始 点击跑步 键入C:\并点击进入 这个问题今天才刚刚开始,我需要帮助来查明原因。 症状 只有当我在步骤 #3 中将目标设为根目录时才会发生这种情况,例如C:\、D:\等。如果我输入类似这样的内容C:\Windows,它会正常打开文件夹。从那里,我可以导航到根目录,并且它不会崩溃。但如果我打开开始|电脑然后单击其中一个驱动器(以“自上而下”的方式导航),它就会崩溃。 故障排除 到目前为止,我已经将问题追溯到动态链接库,并在下面包含了崩溃转储的 WinDBG 输出。以下是片段: FA...

Admin

Win10 在启动时冻结。ERROR_CODE:(NTSTATUS)0xc0000420 - 发生断言失败
windbg

Win10 在启动时冻结。ERROR_CODE:(NTSTATUS)0xc0000420 - 发生断言失败

所以我一直在尝试找出电脑的问题。Win7 启动正常,除非在 BIOS 中禁用多线程,否则它会在加载屏幕上冻结。我不确定为什么会这样。 无论如何,使用 Win10 时,它几乎总是在加载屏幕上冻结,并带有旋转的圆圈。当它不冻结并且我让它静置时,它最终会出现 DPC Watchdog Violation BSOD,重新启动,然后冻结。我做了很多测试,虽然需要很长时间才能输入,但毕竟我怀疑它可能是一个驱动程序。因此,我在操作系统上放置了一个调试/检查的 ACPI.sys 版本,并通过 WinDbg 开始调试,我得到了以下错误。有什么想法我应该从这里开始吗? 有一...

Admin