Windows進(jìn)程崩潰問題的定位方法
Linux上進(jìn)程崩潰通常會(huì)生成core文件,用gdb打開后執(zhí)行bt命令即可查看堆棧。而在Windows平臺(tái)上,我們通常會(huì)采用MiniDumpWriteDump來(lái)進(jìn)行堆棧轉(zhuǎn)儲(chǔ),而這需要對(duì)系統(tǒng)Api有一定的了解和編寫一些代碼。本文就結(jié)合實(shí)際項(xiàng)目經(jīng)驗(yàn),總結(jié)了一種無(wú)需編碼即可記錄進(jìn)程崩潰堆棧的方法。
原理簡(jiǎn)介:使用nstd工具進(jìn)行進(jìn)程崩潰時(shí)內(nèi)存和堆棧轉(zhuǎn)儲(chǔ)。
編譯Release版本時(shí)打開調(diào)試選項(xiàng),將exe和pdb文件一起發(fā)布。
2.使用批處理命令設(shè)置Windows系統(tǒng)在進(jìn)程崩潰時(shí)調(diào)用的調(diào)試器為ntsd
@reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AeDebug" /v "Auto" /t REG_SZ /d "1" /f
該批處理指令,設(shè)置AeDebug調(diào)用前是否需要彈消息框確認(rèn)?默認(rèn)為0,設(shè)置1表示自動(dòng)處理不彈確認(rèn)框。如果大家安裝過(guò)Visual Studio,可能都遇到過(guò)下列彈框:
這就是VS設(shè)置了AeDebug調(diào)試器后,遇到進(jìn)程崩潰,然后彈框確認(rèn)是否要附加到該進(jìn)程進(jìn)行調(diào)試的過(guò)程。
然后設(shè)置ntsd的調(diào)試轉(zhuǎn)儲(chǔ)指令:
@reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AeDebug" /v "Debugger" /t REG_SZ /d "D:\Dump\ntsd.exe -p %%ld -e %%ld -g -c \".dump /ma /u D:\Dump\dump.dmp; .logopen /t D:\Dump\dump.txt; .time; .echo Process Status:; ^|; .echo Thread Status:; ^~; .echo Stack Status:; kpn; .logclose; q\"" /f
我把的ntsd程序拷貝到d:\dump目錄。
-p %%ld 傳入進(jìn)程ID,-c 執(zhí)行dump指令:echo 打印線程信息,線程堆棧,最后再退出。
批處理安裝腳本和ntsd程序我都已經(jīng)打好包了,可以到這里下載。
3.下面通過(guò)一個(gè)實(shí)例來(lái)演示下效果:
#include <stdio.h>
void test2()
{
int a = 1;
int b = 0;
int c = a/b;
}
void test1()
{
test2();
}
int main(int argc, char** argv)
{
test1();
return 0;
}
我們通過(guò)除0錯(cuò)誤來(lái)構(gòu)造一次崩潰,test1和test2是為了演示調(diào)用堆棧。
通過(guò)本方法抓取的堆棧文本如下:
Opened log file 'D:\Dump\dump_22d4_2014-09-30_15-15-33-062.txt'
Debug session time: Tue Sep 30 15:15:33.063 2014 (GMT+8)
System Uptime: 2 days 3:35:54.545
Process Uptime: 0 days 0:00:00.923
Kernel time: 0 days 0:00:00.015
User time: 0 days 0:00:00.000
Process Status:
. 0 id: 3854 attach name: D:\xcb\20140808\test\CoreDump\DumpExampleNormalStack.exe
Thread Status:
. 0 Id: 3854.3138 Suspend: 1 Teb: 7ffdf000 Unfrozen
Stack Status:
*** ERROR: Symbol file could not be found. Defaulted to export symbols for C:\Windows\SYSTEM32\ntdll.dll -
# ChildEBP RetAddr
002dfb2c 01321038 DumpExampleNormalStack!test2(void)+0x18
002dfb34 01321048 DumpExampleNormalStack!test1(void)+0x8
002dfb3c 01321159 DumpExampleNormalStack!main(int argc = 1, char ** argv = 0x003ea488)+0x8
*** ERROR: Symbol file could not be found. Defaulted to export symbols for C:\Windows\system32\kernel32.dll -
002dfb84 76e2ee1c DumpExampleNormalStack!__tmainCRTStartup(void)+0xfe
WARNING: Stack unwind information not available. Following frames may be wrong.
002dfb90 77ba37eb kernel32!BaseThreadInitThunk+0x12
002dfbd0 77ba37be ntdll!RtlInitializeExceptionChain+0xef
002dfbe8 00000000 ntdll!RtlInitializeExceptionChain+0xc2
Closing open log file D:\Dump\dump_22d4_2014-09-30_15-15-33-062.txt
切記:在Release版本中需要把調(diào)試選項(xiàng)打開,而且生成的pdb文件和exe要放在同一目錄下。
完~
相關(guān)文章
C++實(shí)現(xiàn)學(xué)生住宿管理系統(tǒng)
這篇文章主要為大家詳細(xì)介紹了C++實(shí)現(xiàn)學(xué)生住宿管理系統(tǒng),文中示例代碼介紹的非常詳細(xì),具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下2022-03-03詳解C語(yǔ)言中的fopen()函數(shù)和fdopen()函數(shù)
這篇文章主要介紹了詳解C語(yǔ)言中的fopen()函數(shù)和fdopen()函數(shù),注意其之間指針功能相關(guān)的區(qū)別,需要的朋友可以參考下2015-08-08VC實(shí)現(xiàn)圖片拖拽及動(dòng)畫的實(shí)例
這篇文章介紹了VC實(shí)現(xiàn)圖片拖拽及動(dòng)畫的實(shí)例,有需要的朋友可以參考一下2013-08-08OpenCV實(shí)現(xiàn)特征檢測(cè)和特征匹配方法匯總
一幅圖像中總存在著其獨(dú)特的像素點(diǎn),這些點(diǎn)我們可以認(rèn)為就是這幅圖像的特征,成為特征點(diǎn),本文主要介紹了OpenCV實(shí)現(xiàn)特征檢測(cè)和特征匹配方法,感興趣的可以了解一下2021-08-08C++ 構(gòu)造函數(shù)中使用new時(shí)注意事項(xiàng)
本文主要介紹了C++ 構(gòu)造函數(shù)中使用new時(shí)注意事項(xiàng)。具有很好的參考價(jià)值,下面跟著小編一起來(lái)看下吧2017-02-02