当前位置: 首页 > news >正文

Dump分析日记2

步骤 命令 / 操作 场景与目的 关键回显 / 判断标准
0 windbg -z IT.Store.dll.31676.dmp 打开 dump 文件 提示 User Mini Dump File with Full Memory 即 OK
1 .symfix + .reload 自动设置微软公共符号服务器并拉取符号 末尾出现 Symbols downloaded successfully 无红字
2 .sympath 复查符号路径是否已指向 cache*;SRV*https://msdl.microsoft.com/download/symbols 确认后续栈、CLR 数据不会缺符号
3 !analyze -v 自动初步诊断:异常代码、故障模块、Bucket-ID 关键行 FAILURE_BUCKET_ID: CLR_EXCEPTION_80070002_IT.Store.dll!unknown_function
4 .exr -1 打印最后一条异常记录(OS 视角) ExceptionCode: e0434352 (CLR exception) Parameter[0]: 80070002 即文件不存在
5 .loadby sos clr 加载与运行时同版本的 SOS,后续所有托管命令前提 无报错即成功;若多 CLR 版本需 .chain 确认
6 !threads 列出托管线程,确认哪几号线程是托管线程(ThreadOBJ 非 0) 只有 0 号(崩溃线程)与 5 号(调试器辅助)是托管,其余为后台本地线程
7 !pe 查看当前托管线程正在抛出的 Exception 对象 得到地址 00000293842f3158 + 类型 FileNotFoundException
8 ~* e !clrstack 一次性扫所有线程托管栈,快速锁定哪一线程用户代码正在跑 仅线程 0 有栈帧,但已崩坏(GetFrameContext failed: 1
9 !dumpheap -type Exception -stat 堆上异常对象统计,验证只存在 1 个 FileNotFoundException !pe 地址一致,排除其他异常干扰
10 !DumpObj /d <Exception addr> → 取 _fileName 字段 看 CLR 到底想加载哪个程序集 字符串 = PresentationFramework, Version=6.0.2.0...
11 !DumpObj /d <_fusionLog addr> 取 Fusion 绑定日志(若注册表开启则能看到完整路径) 本例日志被关闭,仅提示 EnableLog=1不影响后续证据
12 lm 最后一锤——列出加载模块 首行 IT_Store 映像路径为 ...\IT.Store.dll进程基目录 = .dll 文件夹
http://www.jsqmd.com/news/270087/

相关文章:

  • 【2026最新】微软常用运行库合集下载安装使用教程(附安装包+图文步骤)
  • 基于微信小程序的互助学习平台【源码+文档+调试】
  • 亚马逊店铺流量突破:从关键词优化到自养号测评的全攻略
  • maven生命周期构建和测试发布项目
  • 基于微信小程序的健身房预约系统【源码+文档+调试】
  • Linux通过自动脚本自动化推送k8s Docker镜像
  • leetcode二分法
  • TikTok广告代理商推荐:面向跨境电商与B2B出海企业的技术型服务商盘点 - 智造出海
  • 2026.1.17总结
  • windows 删除驱动
  • 【PR】音频调色
  • 垃圾有机质燃烧的热值
  • 推N返1推3返H5商城电商平台抖音快手微信小程序看广告流量主开源
  • 2026.1.16总结
  • C++中虚函数调用慢5倍?深入理解vtable和性能开销
  • 从 ELF 视角理解 C/C++ 程序的内存布局:通用段、C++ 专属段与加载机制解析
  • Turnitin系统计算重复率的方式!
  • Qoder编程开发全指南:从概念到实践的AI驱动编程范式
  • AI原生应用领域多模态交互的技术挑战与解决方案
  • 互联网大厂Java面试实战:Spring Boot与微服务在电商场景中的应用解析
  • RAG系统架构
  • DiFi:当Wi-Fi遇上区块链,重新定义网络访问
  • 强烈安利9个AI论文平台,本科生搞定毕业论文不求人!
  • 【计算机毕业设计案例】基于python-CNN深度学习卷积神经网络对不同柑橘病变识别
  • 事实核查领域的AI原生应用:现状、问题与突破
  • 全网最全研究生必用AI论文网站TOP10:开题报告文献综述深度测评
  • DevEco Studio:页面预览
  • STM32 单片机实战:基于 HAL 库的串口通信与中断处理详解
  • “星火行业分析师”获国家级认可,讯飞的大模型应用前景何在?
  • Windows安装Dokcer Desktop与汉化