程序師世界是廣大編程愛好者互助、分享、學習的平台,程序師世界有你更精彩!
首頁
編程語言
C語言|JAVA編程
Python編程
網頁編程
ASP編程|PHP編程
JSP編程
數據庫知識
MYSQL數據庫|SqlServer數據庫
Oracle數據庫|DB2數據庫
 程式師世界 >> 編程語言 >> C語言 >> C++ >> 關於C++ >> Windows過程瓦解成績的定位辦法

Windows過程瓦解成績的定位辦法

編輯:關於C++

Windows過程瓦解成績的定位辦法。本站提示廣大學習愛好者:(Windows過程瓦解成績的定位辦法)文章只能為提供參考,不一定能成為您想要的結果。以下是Windows過程瓦解成績的定位辦法正文


Linux長進程瓦解平日會生成core文件,用gdb翻開後履行bt敕令便可檢查客棧。而在Windows平台上,我們平日會采取MiniDumpWriteDump來停止客棧轉儲,而這須要對體系Api有必定的懂得和編寫一些代碼。本文就聯合現實項目經歷,總結了一種無需編碼便可記載過程瓦解客棧的辦法。

道理簡介:應用nstd對象停止過程瓦解時內存和客棧轉儲。

編譯Release版本時翻開調試選項,將exe和pdb文件一路宣布。

2.應用批處置敕令設置Windows體系在過程瓦解時挪用的調試器為ntsd

@reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AeDebug" /v "Auto" /t REG_SZ /d "1" /f

該批處置指令,設置AeDebug挪用前能否須要彈新聞框確認?默許為0,設置1表現主動處置不彈確認框。假如年夜家裝置過Visual Studio,能夠都碰到過以下彈框:

這就是VS設置了AeDebug調試器後,碰到過程瓦解,然後彈框確認能否要附加到該過程停止調試的進程。

然後設置ntsd的調試轉儲指令:

@reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AeDebug" /v "Debugger" /t REG_SZ /d "D:\Dump\ntsd.exe -p %%ld -e %%ld -g -c \".dump /ma /u D:\Dump\dump.dmp; .logopen /t D:\Dump\dump.txt; .time; .echo Process Status:; ^|; .echo Thread Status:; ^~; .echo Stack Status:; kpn; .logclose; q\"" /f

我把的ntsd法式拷貝到d:\dump目次。

-p %%ld  傳入過程ID,-c 履行dump指令:echo 打印線程信息,線程客棧,最初再加入。

批處置裝置劇本和ntsd法式我都曾經打好包了,可以到這裡下載。

3.上面經由過程一個實例來演示下後果:

#include <stdio.h>

void test2()
{
     int a = 1;
     int b = 0;
     int c = a/b;   
}

void test1()
{
    test2();
}

int main(int argc, char** argv)
{
    test1();

    return 0;
}

我們經由過程除0毛病來結構一次瓦解,test1和test2是為了演示挪用客棧。

經由過程本辦法抓取的客棧文本以下:

Opened log file 'D:\Dump\dump_22d4_2014-09-30_15-15-33-062.txt'
Debug session time: Tue Sep 30 15:15:33.063 2014 (GMT+8)
System Uptime: 2 days 3:35:54.545
Process Uptime: 0 days 0:00:00.923
  Kernel time: 0 days 0:00:00.015
  User time: 0 days 0:00:00.000
Process Status:
.  0 id: 3854 attach name: D:\xcb\20140808\test\CoreDump\DumpExampleNormalStack.exe
Thread Status:
.  0  Id: 3854.3138 Suspend: 1 Teb: 7ffdf000 Unfrozen
Stack Status:
*** ERROR: Symbol file could not be found.  Defaulted to export symbols for C:\Windows\SYSTEM32\ntdll.dll -
 # ChildEBP RetAddr 
002dfb2c 01321038 DumpExampleNormalStack!test2(void)+0x18
002dfb34 01321048 DumpExampleNormalStack!test1(void)+0x8
002dfb3c 01321159 DumpExampleNormalStack!main(int argc = 1, char ** argv = 0x003ea488)+0x8
*** ERROR: Symbol file could not be found.  Defaulted to export symbols for C:\Windows\system32\kernel32.dll -
002dfb84 76e2ee1c DumpExampleNormalStack!__tmainCRTStartup(void)+0xfe
WARNING: Stack unwind information not available. Following frames may be wrong.
002dfb90 77ba37eb kernel32!BaseThreadInitThunk+0x12
002dfbd0 77ba37be ntdll!RtlInitializeExceptionChain+0xef
002dfbe8 00000000 ntdll!RtlInitializeExceptionChain+0xc2
Closing open log file D:\Dump\dump_22d4_2014-09-30_15-15-33-062.txt

切記:在Release版本中須要把調試選項翻開,並且生成的pdb文件和exe要放在統一目次下。

完~

  1. 上一頁:
  2. 下一頁:
Copyright © 程式師世界 All Rights Reserved