首页 > 代码库 > windbg分析BSOD dump文件实战

windbg分析BSOD dump文件实战

今天刚好手边有一个系统蓝屏的dump文件,下面一步一步来找到出错的地方。

1.用windbg打开dump文件,设置好符号路径等。

如下图所示

已经基本确定了是哪个驱动引起的问题。

2.执行analyze -v命令,如下图所示

这时候会把出问题的地方指出来,并且会把栈信息也列出来,并指出是哪一行的代码有问题。

3.确认一下,可以先用kp命令查看一下函数的输入参数,再用dv /t /v命令查看一下局部变量,确认了就是那一行指针为空导致的问题。

如图所示

windbg分析BSOD dump文件实战