国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 編程 > C > 正文

Windows進程崩潰問題的定位方法

2020-01-26 15:07:58
字體:
來源:轉載
供稿:網友

Linux上進程崩潰通常會生成core文件,用gdb打開后執行bt命令即可查看堆棧。而在Windows平臺上,我們通常會采用MiniDumpWriteDump來進行堆棧轉儲,而這需要對系統Api有一定的了解和編寫一些代碼。本文就結合實際項目經驗,總結了一種無需編碼即可記錄進程崩潰堆棧的方法。

原理簡介:使用nstd工具進行進程崩潰時內存和堆棧轉儲。

編譯Release版本時打開調試選項,將exe和pdb文件一起發布。

2.使用批處理命令設置Windows系統在進程崩潰時調用的調試器為ntsd

復制代碼 代碼如下:

@reg add "HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/CurrentVersion/AeDebug" /v "Auto" /t REG_SZ /d "1" /f

該批處理指令,設置AeDebug調用前是否需要彈消息框確認?默認為0,設置1表示自動處理不彈確認框。如果大家安裝過Visual Studio,可能都遇到過下列彈框:

這就是VS設置了AeDebug調試器后,遇到進程崩潰,然后彈框確認是否要附加到該進程進行調試的過程。

然后設置ntsd的調試轉儲指令:

復制代碼 代碼如下:

@reg add "HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/CurrentVersion/AeDebug" /v "Debugger" /t REG_SZ /d "D:/Dump/ntsd.exe -p %%ld -e %%ld -g -c /".dump /ma /u D:/Dump/dump.dmp; .logopen /t D:/Dump/dump.txt; .time; .echo Process Status:; ^|; .echo Thread Status:; ^~; .echo Stack Status:; kpn; .logclose; q/"" /f

我把的ntsd程序拷貝到d:/dump目錄。

-p %%ld  傳入進程ID,-c 執行dump指令:echo 打印線程信息,線程堆棧,最后再退出。

批處理安裝腳本和ntsd程序我都已經打好包了,可以到這里下載

3.下面通過一個實例來演示下效果:

復制代碼 代碼如下:

#include <stdio.h>

void test2()
{
     int a = 1;
     int b = 0;
     int c = a/b;   
}

void test1()
{
    test2();
}

int main(int argc, char** argv)
{
    test1();

    return 0;
}

我們通過除0錯誤來構造一次崩潰,test1和test2是為了演示調用堆棧。

通過本方法抓取的堆棧文本如下:

復制代碼 代碼如下:

Opened log file 'D:/Dump/dump_22d4_2014-09-30_15-15-33-062.txt'
Debug session time: Tue Sep 30 15:15:33.063 2014 (GMT+8)
System Uptime: 2 days 3:35:54.545
Process Uptime: 0 days 0:00:00.923
  Kernel time: 0 days 0:00:00.015
  User time: 0 days 0:00:00.000
Process Status:
.  0 id: 3854 attach name: D:/xcb/20140808/test/CoreDump/DumpExampleNormalStack.exe
Thread Status:
.  0  Id: 3854.3138 Suspend: 1 Teb: 7ffdf000 Unfrozen
Stack Status:
*** ERROR: Symbol file could not be found.  Defaulted to export symbols for C:/Windows/SYSTEM32/ntdll.dll -
 # ChildEBP RetAddr 
002dfb2c 01321038 DumpExampleNormalStack!test2(void)+0x18
002dfb34 01321048 DumpExampleNormalStack!test1(void)+0x8
002dfb3c 01321159 DumpExampleNormalStack!main(int argc = 1, char ** argv = 0x003ea488)+0x8
*** ERROR: Symbol file could not be found.  Defaulted to export symbols for C:/Windows/system32/kernel32.dll -
002dfb84 76e2ee1c DumpExampleNormalStack!__tmainCRTStartup(void)+0xfe
WARNING: Stack unwind information not available. Following frames may be wrong.
002dfb90 77ba37eb kernel32!BaseThreadInitThunk+0x12
002dfbd0 77ba37be ntdll!RtlInitializeExceptionChain+0xef
002dfbe8 00000000 ntdll!RtlInitializeExceptionChain+0xc2
Closing open log file D:/Dump/dump_22d4_2014-09-30_15-15-33-062.txt

切記:在Release版本中需要把調試選項打開,而且生成的pdb文件和exe要放在同一目錄下。

完~

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表

圖片精選

主站蜘蛛池模板: 勃利县| 奉贤区| 洪洞县| 高平市| 甘德县| 隆子县| 库尔勒市| 吕梁市| 阳信县| 彭泽县| 修水县| 龙州县| 凤凰县| 贺兰县| 克拉玛依市| 开化县| 黄冈市| 昌江| 三穗县| 洛川县| 汕头市| 弥渡县| 宜城市| 临猗县| 马龙县| 兴山县| 资中县| 庄河市| 义马市| 石台县| 平果县| 油尖旺区| 霍州市| 宁强县| 年辖:市辖区| 房山区| 长兴县| 江油市| 鱼台县| 文化| 任丘市|