5 февраля 2011 г.

Анализ дампа памяти Windows


Для начала убедитесь, что запись дампа включена. Свойства системы-> Дополнительно -> Загрузка восстановление. По умолчанию путь для сохранения дампа c:\windows\Minidump\. Загружаем и устанавливаем средства диагностики - Debugging Tools for Windows.(download) И для простоты использования сценарий, не помню где то взял автор (Alexander Suhovey asuhovey@gmail.com). Если Debugging Tools for Windows установлен не на диск С:\Program Files, то в сценарии придется изменить путь.

Для примера, я взял, скопировал минидамп и сценарий на диск D:\dump\.
Из консоли:
D:\dump\kdfe.cmd D:\dump\Mini081110-01.dmp > D:\dump\log.txt

Получим в результате в файле log.txt, что-то вроде этого:
Analyzing "D:\dump\Mini081110-01.dmp", please wait... Done.
Crash date: Tue Mar 16 00:29:12.415 2010 (GMT+6)
Stop error code: 0x19_20
Probably caused by: klif.sys ( klif+1d81c )

Ну а дальше на просторы интернета, да и google Вам в помощь.

Комментариев нет :

Отправить комментарий