现在位置: 首页 > WinDbg
    最近电脑出现了蓝屏,想研究下什么原因,但操作系统默认无法打开dmp文件,便去微软官网下载windbg,发现微软不单独提供windbg的下载。只在Windows SDK中才包含windbg工具,或者去下载老版本的。感觉不爽,只是查看dmp文件,干嘛去安装Windows SDK。     没办法,不喜欢老版本的和破解版的,只能去下载Windows SDK,这是Web安装版的Windows SDK:http://www.microsoft.com/downloads/en/detai...
阅读全文
2013-09-19 19:00 工业·编程 ⁄ 共 36728字 暂无评论
1. 概述 用户成功安装微软Windows调试工具集后,能够在安装目录下发现四个调试器程序,分别是:cdb.exe、ntsd.exe、kd.exe和Windbg.exe。其中cdb.exe和ntsd.exe只能调试用户程序,Kd.exe主要用于内核调试,有时候也用于用户态调试,上述三者的一个共同特点是,都只有控制台界面,以命令行形式工作。 Windbg.exe在用户态、内核态下都能够发挥调试功能,尤其重要的是,它不再是命令行格式而是采用了可视化的用户界面。所以绝大部...
阅读全文
2013-09-16 23:11 工业·编程 ⁄ 共 2955字 暂无评论
文章目录 用户调试环境 内核调试环境 使用Windbg调试目标对象的时候,用户发现到它的一个缺陷,就是不能自动识别目标设备的机器名。实际上Windbg总是标出了Machine Name的关键字,但却从来都没有显示。可以认为Windbg在这个地方有点小缺陷。见下面的例子: 0:000> vertarget Windows 7 Version 7601 (Service Pack 1) MP (8 procs) Free x64 Product: WinNt, suite:...
阅读全文
2013-09-16 23:08 工业·编程 ⁄ 共 2107字 暂无评论
Windbg把和调试相关的所有配置称为workspace,这些配置信息包括:调试窗口类型和位置,打开的文件和窗口位置,符号、源码和可执行文件的路径,以及断点设置等。Windbg中包含多种不同类型的workspace: 基本workspace。打开Windbg并且没有进行任何调试操作的情况下,使用这个workspace。 默认workspace。它分为默认的用户调试、内核调试、远程调试,三种不同类型的默认workspace。 处理器workspace。内核调试时,根据处理器类...
阅读全文
环境配置 主机:Win7 虚拟机:VMware 7.0.0 build-203739 GUestOS:windows xp Professional sp3 WinDbg:WinDbg 6.12.0002.633 第一部分: WinDbg下载和安装: 以前我们安装 Debugging Tools v6.11 或更早的版本时,可以在如下地址直接获取 Debugging Tools 的 安装程序: http://www.microsoft.com/whdc/devtools/debugging/installx86.mspx 从 v6.12 开始,我们点击这个链接后会被自动重定向至: http://msdn.mic...
阅读全文