关于程序崩溃后dmp简易分析的一点收获

2024-04-26 19:48

本文主要是介绍关于程序崩溃后dmp简易分析的一点收获,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

最近出现一个托盘文件在一台XP SP3实体机上偶尔崩溃的现象,以前从未接触过此类问题解决,求助于同事,才初步有了点处理的知识。


准备工具列表:

userdump.exe   pid   \\用来手动获取当前崩溃的dmp文件,后面的pid可从进程管理器获得,比如xxx.exe

                                       运行后,将生成xxx.dmp

windbg              用于分析dmp文件,本人目前只懂得一点皮毛。

                           首先就是设置进制文件对应的pdb 和源文件路径。然后载入dmp文件。

                           然后!analyze -v 显示出自动分析的结果。

                           在结果中找到如类似的文字,表示错误位置如:

STACK_TEXT:  

WARNING: Stack unwind information not available. Following frames may be wrong.

0012fd5c 0041bce6 0017a688 00000000 00000000 ntdll!KiFastSystemCallRet

0012fda0 0041afb4 00000004 2a84b1cd 005b8ed8 VpnTray+0x1bce6

0012fdec 00401176 2a84b1d9 005b8ed8 00000000 VpnTray+0x1afb4

0012ff1c 00548ea8 fffffffe 00000000 00000001 VpnTray+0x1176

0012ff30 00515595 00400000 00000000 000207a4 VpnTray+0x148ea8

0012ffc0 7c817067 80000001 0012ef50 7ffde000 VpnTray+0x115595

0012fff0 00000000 00515600 00000000 78746341 kernel32!RegisterWaitForInputIdle+0x49


然后就使用

u    VpnTray+0x115595 计算出该入口的对应内存偏移位置,

使用下面工具进一步分析。


idag                  刚接触,暂时认为是反汇编的工具吧,载入exe文件后,使用键盘 G 弹出输入地址的对话框,键入刚才找到的地址,就将弹出汇编代码

                          如:

                         loc_515588:             ; nCmdShow

push    ecx

push    eax             ; lpCmdLine

push    esi             ; hPrevInstance

push    offset ___safe_se_handler_count ; hInstance

call    _wWinMain@16    ; wWinMain(x,x,x,x)

mov     [ebp+mainret], eax

cmp     [ebp+managedapp], esi

jnz     short $LN36_9   ; $LN36

然后就可以慢慢找崩溃的函数位置。


今后还需进一步学习



                            

这篇关于关于程序崩溃后dmp简易分析的一点收获的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/938503

相关文章

Python中的Walrus运算符分析示例详解

《Python中的Walrus运算符分析示例详解》Python中的Walrus运算符(:=)是Python3.8引入的一个新特性,允许在表达式中同时赋值和返回值,它的核心作用是减少重复计算,提升代码简... 目录1. 在循环中避免重复计算2. 在条件判断中同时赋值变量3. 在列表推导式或字典推导式中简化逻辑

将Java程序打包成EXE文件的实现方式

《将Java程序打包成EXE文件的实现方式》:本文主要介绍将Java程序打包成EXE文件的实现方式,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录如何将Java程序编程打包成EXE文件1.准备Java程序2.生成JAR包3.选择并安装打包工具4.配置Launch4

Java程序进程起来了但是不打印日志的原因分析

《Java程序进程起来了但是不打印日志的原因分析》:本文主要介绍Java程序进程起来了但是不打印日志的原因分析,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录Java程序进程起来了但是不打印日志的原因1、日志配置问题2、日志文件权限问题3、日志文件路径问题4、程序

Java字符串操作技巧之语法、示例与应用场景分析

《Java字符串操作技巧之语法、示例与应用场景分析》在Java算法题和日常开发中,字符串处理是必备的核心技能,本文全面梳理Java中字符串的常用操作语法,结合代码示例、应用场景和避坑指南,可快速掌握字... 目录引言1. 基础操作1.1 创建字符串1.2 获取长度1.3 访问字符2. 字符串处理2.1 子字

Python 迭代器和生成器概念及场景分析

《Python迭代器和生成器概念及场景分析》yield是Python中实现惰性计算和协程的核心工具,结合send()、throw()、close()等方法,能够构建高效、灵活的数据流和控制流模型,这... 目录迭代器的介绍自定义迭代器省略的迭代器生产器的介绍yield的普通用法yield的高级用法yidle

SpringBoot实现微信小程序支付功能

《SpringBoot实现微信小程序支付功能》小程序支付功能已成为众多应用的核心需求之一,本文主要介绍了SpringBoot实现微信小程序支付功能,文中通过示例代码介绍的非常详细,对大家的学习或者工作... 目录一、引言二、准备工作(一)微信支付商户平台配置(二)Spring Boot项目搭建(三)配置文件

C++ Sort函数使用场景分析

《C++Sort函数使用场景分析》sort函数是algorithm库下的一个函数,sort函数是不稳定的,即大小相同的元素在排序后相对顺序可能发生改变,如果某些场景需要保持相同元素间的相对顺序,可使... 目录C++ Sort函数详解一、sort函数调用的两种方式二、sort函数使用场景三、sort函数排序

kotlin中const 和val的区别及使用场景分析

《kotlin中const和val的区别及使用场景分析》在Kotlin中,const和val都是用来声明常量的,但它们的使用场景和功能有所不同,下面给大家介绍kotlin中const和val的区别,... 目录kotlin中const 和val的区别1. val:2. const:二 代码示例1 Java

Go标准库常见错误分析和解决办法

《Go标准库常见错误分析和解决办法》Go语言的标准库为开发者提供了丰富且高效的工具,涵盖了从网络编程到文件操作等各个方面,然而,标准库虽好,使用不当却可能适得其反,正所谓工欲善其事,必先利其器,本文将... 目录1. 使用了错误的time.Duration2. time.After导致的内存泄漏3. jsO

Spring事务中@Transactional注解不生效的原因分析与解决

《Spring事务中@Transactional注解不生效的原因分析与解决》在Spring框架中,@Transactional注解是管理数据库事务的核心方式,本文将深入分析事务自调用的底层原理,解释为... 目录1. 引言2. 事务自调用问题重现2.1 示例代码2.2 问题现象3. 为什么事务自调用会失效3