windbg

    0熱度

    1回答

    在winDBG(加載了SOS擴展)中是否有任何命令通過.NET進程轉儲中的垃圾集合生成來列出對象。 基本上想查看第1代中的對象列表。 我知道的關閉命令「!EEHeap -gc」顯示每個GC代的起始地址。

    0熱度

    1回答

    第三方數據丟失防護驅動程序時,將啓用驅動程序驗證基於IrqlZwPassive規則 崩潰,包括以下信息調用它會導致驅動程序驗證程序檢測錯誤: ZwOpenKey只能在IRQL = PASSIVE_LEVEL時調用。 如果在IRQL = PASSIVE_LEVEL之外使用ZwOpenKey,那麼對Windows系統有哪些潛在影響? 這是一個嚴重的問題,我們應該向供應商提出,或者只在某些情況下。

    0熱度

    1回答

    從我使用WinDbg的命令後,年齡: !realod -u 卸載所有的符號和象徵釋放文件(.PDB),所以我可以隨意重建項目。不過最近(我的意思是至少在幾個月前)它停止了這種方式工作。像平常windbg反應命令: kd> !reload -u Unloaded all modules 但文件仍然被windbg可執行文件鎖定。我當然可以通過文件重命名來操作,所以我可以運行重建,但它變得非常

    0熱度

    2回答

    我的電腦經歷了一次自動重啓,當我檢查事件查看器時,發現錯誤檢查錯誤。我找到了創建的.dmp文件的位置。然後我下載了WinDbg並理解我必須做的第一件事是設置符號路徑,然後打開故障轉儲並選擇.dmp文件。我找到了一個在https://docs.microsoft.com/en-us/windows-hardware/drivers/debugger/setting-symbol-and-source

    0熱度

    1回答

    我試圖使用WinDbg來調試加載特定程序時發生的內核調用。內核模式代碼中出現錯誤。內核函數是機器上運行的許多進程每秒發生多次的非常常見的調用。因此,如何隔離內核調用來調試它?例如,如果我在nt!NtCreateSection或ntdll!RtlEnterCriticalSection上放置一個斷點,WinDbg將打破很多次,甚至不能進入操作系統並啓動相關程序,因爲它會打斷這些函數在內存中的所有其他

    1熱度

    1回答

    由於內存泄漏(位於另一臺計算機上),我收到了來自軟件崩潰的轉儲文件(.mdmp和.hdmp)。 該軟件包含一個exe文件和許多.dll文件。 我確實有源代碼(C++部分,delphi部分),但沒有準確構建的.pdb文件。 我可以在Visual Studio或WinDbg中打開mdmp/hdmp。但是我沒有獲得很多信息,因爲我沒有.pdb文件。 由於hdmp文件大〜4GB,我希望我已經有很多信息,即

    1熱度

    1回答

    我知道的Visual Studio 2017年不支持Windows嵌入式手持6.5,並且需要Visual Studio 2005或2008年。然而,最近有新的硬件仍然運行這個移動操作系統,但沒有Visual Studio 2008的訪問權限。並不是真的熱衷於爲一個我不想再開發的平臺項目購買它。 我已經找到解決方法,在Windows 10打造爲平臺項目在Visual Studio 2017年,執行以

    3熱度

    2回答

    我有一個轉儲,有26GB的字符串 - 超過350萬字符串。大型對象堆只有18個佔用略多於2.5MB - 使用!sosex.dumpgen命令進行檢查。 第2代有他們中的大多數。我怎麼能得到最大的N,除了把它們全部寫入一個日誌文件,然後在WinDbg之外分析它?

    3熱度

    1回答

    請注意以下幾點: 0:000> !dumpheap -min 0n100000 -mt 00007fff6c9c16b8 -live Address MT Size 0000009757e51038 00007fff6c9c16b8 116590 0000009757e6d7c8 00007fff6c9c16b8 121392 0000009757e8b218 000

    1熱度

    1回答

    我試圖通過WinDbg打印CLR對象/類,但失敗了。 首先,我試着運行x clr!Thread*來獲得一些CLR類名,輸出如下。 00007ffd`68957f18 clr!ThreadStore::s_pOSContext = <no type information> 00007ffd`685b0bf0 clr!ThreadNative::SetApartmentState (<no par