当前位置: 首页 > 编程笔记 >

Windows进程崩溃问题的定位方法

夏晋
2023-03-14
本文向大家介绍Windows进程崩溃问题的定位方法,包括了Windows进程崩溃问题的定位方法的使用技巧和注意事项,需要的朋友参考一下

Linux上进程崩溃通常会生成core文件,用gdb打开后执行bt命令即可查看堆栈。而在Windows平台上,我们通常会采用MiniDumpWriteDump来进行堆栈转储,而这需要对系统Api有一定的了解和编写一些代码。本文就结合实际项目经验,总结了一种无需编码即可记录进程崩溃堆栈的方法。

原理简介:使用nstd工具进行进程崩溃时内存和堆栈转储。

编译Release版本时打开调试选项,将exe和pdb文件一起发布。

2.使用批处理命令设置Windows系统在进程崩溃时调用的调试器为ntsd


@reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AeDebug" /v "Auto" /t REG_SZ /d "1" /f


该批处理指令,设置AeDebug调用前是否需要弹消息框确认?默认为0,设置1表示自动处理不弹确认框。如果大家安装过Visual Studio,可能都遇到过下列弹框:

这就是VS设置了AeDebug调试器后,遇到进程崩溃,然后弹框确认是否要附加到该进程进行调试的过程

然后设置ntsd的调试转储指令:


@reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AeDebug" /v "Debugger" /t REG_SZ /d "D:\Dump\ntsd.exe -p %%ld -e %%ld -g -c \".dump /ma /u D:\Dump\dump.dmp; .logopen /t D:\Dump\dump.txt; .time; .echo Process Status:; ^|; .echo Thread Status:; ^~; .echo Stack Status:; kpn; .logclose; q\"" /f


我把的ntsd程序拷贝到d:\dump目录。

-p %%ld  传入进程ID,-c 执行dump指令:echo 打印线程信息,线程堆栈,最后再退出。

批处理安装脚本和ntsd程序我都已经打好包了,可以到这里下载。

3.下面通过一个实例来演示下效果:


#include <stdio.h>

void test2() {      int a = 1;      int b = 0;      int c = a/b;    }

void test1() {     test2(); }

int main(int argc, char** argv) {     test1();

    return 0; }

我们通过除0错误来构造一次崩溃,test1和test2是为了演示调用堆栈。

通过本方法抓取的堆栈文本如下:


Opened log file 'D:\Dump\dump_22d4_2014-09-30_15-15-33-062.txt'

Debug session time: Tue Sep 30 15:15:33.063 2014 (GMT+8)

System Uptime: 2 days 3:35:54.545

Process Uptime: 0 days 0:00:00.923

  Kernel time: 0 days 0:00:00.015

  User time: 0 days 0:00:00.000

Process Status:

.  0 id: 3854 attach name: D:\xcb\20140808\test\CoreDump\DumpExampleNormalStack.exe

Thread Status:

.  0  Id: 3854.3138 Suspend: 1 Teb: 7ffdf000 Unfrozen

Stack Status:

*** ERROR: Symbol file could not be found.  Defaulted to export symbols for C:\Windows\SYSTEM32\ntdll.dll - 

 # ChildEBP RetAddr  

002dfb2c 01321038 DumpExampleNormalStack!test2(void)+0x18

002dfb34 01321048 DumpExampleNormalStack!test1(void)+0x8

002dfb3c 01321159 DumpExampleNormalStack!main(int argc = 1, char ** argv = 0x003ea488)+0x8

*** ERROR: Symbol file could not be found.  Defaulted to export symbols for C:\Windows\system32\kernel32.dll - 

002dfb84 76e2ee1c DumpExampleNormalStack!__tmainCRTStartup(void)+0xfe

WARNING: Stack unwind information not available. Following frames may be wrong.

002dfb90 77ba37eb kernel32!BaseThreadInitThunk+0x12

002dfbd0 77ba37be ntdll!RtlInitializeExceptionChain+0xef

002dfbe8 00000000 ntdll!RtlInitializeExceptionChain+0xc2

Closing open log file D:\Dump\dump_22d4_2014-09-30_15-15-33-062.txt

切记:在Release版本中需要把调试选项打开,而且生成的pdb文件和exe要放在同一目录下。

完~

 类似资料:
  • 问题内容: 我正在Windows命令提示符下运行python脚本。它调用下面的函数,该函数使用LAME将MP3文件转换为wave文件。 不幸的是,LAME总是在某些MP3上崩溃(并达到其名称)。出现Windows“您的程序已崩溃”对话框,该对话框冻结了我的脚本。关闭窗口对话框后,将引发AudioProcessingException。无需告诉Windows关闭,我只想脚本引发异常,然后转到下一个M

  • Iam在启用hotdeploy时同时面临JVM崩溃(在启动时使用以下Java选项java_opts-xmx4096m-xx:metaspacesize=512m-xx:+heapdumponoutofmemoryerror-xx:heapdumpath=Crash-xx:threadstacksize=512-xx:+useconcmarksweepgc 环境:JDK 1.8 U 66,RHEL

  • 在谷歌Play上部署我的Flitter应用程序后,它在启动时崩溃。它为2台设备(Google Test devices on Play)工作,并为其他设备提供以下错误。 问题:java.lang.不满意LinkError:dalvik.system.PathClassLoader[DexPathList[[[zip file"/data/app/abc.pota.tallxy-1/base.apk

  • 问题内容: 我正在尝试尝试“ Go”编程语言,但是即使是一个简单的测试示例也无法正常工作。我认为可能是港口问题,因此我在gomingw项目页面的问题下提交了票证。 哪些步骤将重现该问题? 创建任何简单的go测试程序 用8g编译。即。8克hello.go 与8l链接。即。8l你好8 什么是预期的输出?你看到了什么呢? 我希望8l能够成功链接而不会出现错误。相反,我看到跟随错误输出,然后崩溃。 您正在

  • 我最近从spring工具套件(3.7.0)的官方网页下载了zip文件(https://spring.io/tools/sts/all).解压并双击sts后。exe文件,它请求名称空间。之后,当sts加载时,仪表板出现,但几秒钟后应用程序崩溃。我得到以下错误弹出。。 还生成了一个日志文件,其前几行是。。 我似乎不明白我错在哪里。我在我的机器上安装了32位和64位JDK,以防万一,但还是什么都没有。是

  • 在Windows Phone8(诺基亚Lumia520)上调试应用程序时,我面临崩溃,我不知道为什么。游戏在Unity中开发,最初针对iOS和Android,现在被移植到WP8。失败发生在单步执行我的脚本之前,并且处理程序也无法到达。 调试器(仅本机)设置为在引发异常且用户未处理时中断。第一次调用堆栈是: 环境: Windows Pro 8.1 64位 Unity Pro 4.3.1F1 Micr