Windbg加载驱动蓝屏分析
来源:互联网 发布:软件杂志社 编辑:程序博客网 时间:2024/05/17 11:37
1.open crash dump
2.image file path 加载 驱动pdb
3.
(1 )在有pdb的情况下
!analyze-v之后得到的蓝屏的原因:
Probablycaused by
这里指明了蓝屏引起的驱动
FOLLOWUP_IP
引起蓝屏的实际代码
CONTEXT
蓝屏时候的现场环境(寄存器)
STACK_TEXT
蓝屏时候调用的函数
(2)无pdb情况下
1.查看第一行的错误类型,例如:SYSTEM_THREAD_EXCEPTION_NOT_HANDLED(7e),再看arugements看类型,最后
可上http://msdn.microsoft.com/en-us/library/windows/hardware/ff557389(v=vs.85).aspx 查询错误类型
2.根据FAULTING_IP提示的错误代码,提取特征码(即机器指令,在该特征码周围取多条,方便查找)
3.ida载入驱动,alt+b,输入 提取的机器指令,注意要每个字节间 要有空格,F5可以直接查找到错误的代码
- Windbg加载驱动蓝屏分析
- WinDbg dump 分析(驱动蓝屏分析)
- 驱动开发:使用WinDbg分析定位Windows蓝屏问题
- WinDbg分析蓝屏dump教程
- windbg蓝屏dmp文件分析
- 如何分析驱动蓝屏
- windbg拦截驱动加载
- 用WinDbg分析电脑蓝屏文件
- 用windbg分析蓝屏文件minidump随记!!
- windbg(蓝屏调试分析教程)
- 使用WinDbg分析蓝屏dump原因
- 使用windbg分析蓝屏.dmp文件
- 蓝屏dump分析教程,附分析工具WinDbg
- 蓝屏dump分析教程,附分析工具WinDbg
- 利用windbg分析windows xp蓝屏的问题
- Windbg蓝屏dump出来后的分析过程
- WinDBG工具配置及蓝屏dump简单分析
- 使用WinDbg分析Dump文件(蓝屏示例)
- Linux开机启动顺序
- Reset firewall
- ESXi enabling SNMP
- Ubuntu下解压rar文件的方法
- TCP/IP协议的分层模型
- Windbg加载驱动蓝屏分析
- mysql text 长度
- android利用Pull解析器解析、生成XMl文件
- POJ 2513 Colored Sticks - from lanshui_Yang
- sql server 2008 在安装了活动目录以后无法启动服务了
- STM32407学习之DMA
- db2通过游标生成时间维度表数据
- 【Android基础】Fragment控制切换多个页面
- RTP协议分析