1,在程序奔潰前部署。
adplus.exe -crash -pn explorer.exe -o d:
-crash:當(dāng)進(jìn)程掛掉的時(shí)候抓取dump,只能抓取到進(jìn)程報(bào)錯(cuò)時(shí)的信息,如果進(jìn)程不報(bào)錯(cuò),就無(wú)法抓取到dump
-hang:當(dāng)開(kāi)啟windbugu之后就開(kāi)始抓取dump,主要用于抓取進(jìn)程異常,如進(jìn)程未崩潰的情況,例如進(jìn)程占用cpu 100%
-pn:進(jìn)程的PID或進(jìn)程名,如果是進(jìn)程名,會(huì)區(qū)分大小寫(xiě)
-o: dump的輸出路徑
FULLDUMP_SecondChance_ch_InvalidHandle_iexplore在關(guān)閉崩潰程序的時(shí)候才生成。另外兩個(gè)dump崩潰的時(shí)候馬上生成。
2,程序崩潰后停留在錯(cuò)誤提示窗口,崩潰發(fā)生后再抓取。
Windbg->file->Attach to a Process在彈出的節(jié)面找到崩潰的進(jìn)程。
在命令欄填.dump -ma d:fuckie.dmp
-m : 缺省選項(xiàng),生成標(biāo)準(zhǔn)minidump,文件較小,便于傳輸,只包含系統(tǒng)、加載的模塊、進(jìn)程、線程信息。
-ma : 包括盡量多選項(xiàng)的minidump,文件很大,包括完整的內(nèi)存內(nèi)容,句柄,未加載模塊等。
-mFhutwd :帶有數(shù)據(jù)段、非共享的讀寫(xiě)內(nèi)存頁(yè)和其他有用信息的minidump,是一種折中方案。
文章標(biāo)題:抓取dump-創(chuàng)新互聯(lián)
當(dāng)前URL:http://www.rwnh.cn/article14/ddcpde.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供App設(shè)計(jì)、做網(wǎng)站、用戶體驗(yàn)、自適應(yīng)網(wǎng)站、App開(kāi)發(fā)、網(wǎng)站設(shè)計(jì)
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來(lái)源: 創(chuàng)新互聯(lián)
猜你還喜歡下面的內(nèi)容