Dela via


Analysera en dumpfil i kernelläge med hjälp av WinDbg

Du kan analysera minnesdumpfiler i kernelläge med hjälp av WinDbg.

Starta WinDbg

Dumpfiler slutar vanligtvis med tillägget .dmp eller .mdmp. Du kan använda nätverksresurser eller filnamn för universell namngivningskonvention för minnesdumpfilen. Processorn eller Windows-versionen som används för att skapa en dumpfil behöver inte matcha den plattform som KD körs på.

Om du vill analysera en dumpfil startar du WinDbg och inkluderar kommandoradsalternativet -z :

windbg -y <SymbolPath> -i <ImagePath> -z <DumpFileName>

Alternativet -v , som är utförligt läge, är också användbart. En fullständig lista över alternativ finns i WinDbg-kommandoradsalternativ.

Om WinDbg redan körs i vilande läge öppnar du en kraschdump genom att välja Filen | Öppna kommandot Kraschdump eller tryck på Ctrl+D. När dialogrutan Öppna kraschdump visas anger du den fullständiga sökvägen och namnet på kraschdumpfilen i Filnamn, eller använder dialogrutan för att välja en sökväg och ett filnamn. När du har angett en fil väljer du Öppna.

Eller öppna en dumpfil när felsökningsprogrammet körs med kommandot .opendump (Open Dump File) följt av kommandot g (Go).

Du kan felsöka flera dumpfiler samtidigt. Inkludera flera -z-växlar på kommandoraden, var och en följt av ett annat filnamn, eller kör .opendump för att lägga till andra dumpfiler som felsökningsmål. Mer information om hur du styr en session med flera mål finns i Felsöka flera mål.

Dumpfiler kan packas i en CAB-fil. Om du anger filnamnet, inklusive filnamnstillägget .cab , efter alternativet -z eller som argument för ett .opendump-kommando läser felsökningsprogrammet dumpfilerna direkt.

Om en CAB-fil innehåller flera dumpfiler läser felsökningsprogrammet bara en av dem. Felsökningsprogrammet läser inte andra filer från CAB,även om det finns symbolfiler eller andra filer som är associerade med dumpfilen.

Analysera dumpfilen

Om du vill analysera en kernelminnesdump eller en liten minnesdump kan du behöva ange sökvägen till den körbara bilden så att den pekar på körbara filer i minnet vid tidpunkten för kraschen.

Att analysera en dumpfil liknar att analysera en live-felsökningssession. Mer information om kommandon som är tillgängliga för felsökning av dumpfiler i kernelläge finns i referensavsnittet felsökningskommandon .

I de flesta fall börjar du med att använda !analyze. Det här tilläggskommandot utför automatisk analys av dumpfilen, vilket ofta ger användbar information.

Kommandot .bugcheck (Visa buggkontrolldata) visar felkontrollkoden och dess parametrar. Information om ett specifikt fel finns i referensen för felkontrollkod.

Följande felsökningstillägg är särskilt användbara för att analysera en kraschdump i kernelläge:

Tekniker för att läsa specifika typer av information från en dumpfil finns i Extrahera information från en dumpfil.

Se även

Kom igång med WinDbg (kernelläge)

felsökningsåtgärd

felsökningstekniker

Ladda ned och installera WinDbg Windows-felsökningsprogrammet

!analysera