多语言展示
当前在线:1076今日阅读:26今日分享:39

Debugging Tools(蓝屏检测工具) 6.8.4

Debugging Tools(蓝屏检测工具)是一个除错诊断工具,你可以使用Debugging Tools for Windows去测试你的Windows NT 4.0, Windows 2000, Windows XP和Windows Server 2003,Windos Vista,Longhorn的驱动,程序和系统服务,目前这个工具支持所有平台.
方法/步骤
1

1.安装debug工具

2

选择合适的版本安装

3

安装Symbols(特征库)建议可以多安装以免出现分析不出来的情况下载地址:http://www.microsoft.com/whdc/devtools/debugging/symbolpkg.mspx

4

推荐使用VISTA的symbol packages,解析的更详细

5

添加Symbols

6

把Symbols的安装路径添加进去

7

运行解析

8

找到dump文件添加进去

9

以下是一个例子当时的蓝屏代码是0X0000000A,操作系统是XP SP2,是一个QQ引起蓝屏的问题Loading Dump File [e:\!minidump\Mini032707-01.dmp]Mini Kernel Dump File: Only registers and stack trace are availableSymbol search path is: F:\WINDOWS\SymbolsExecutable search path is:Unable to load image ntoskrnl.exe, Win32 error 2*** WARNING: Unable to verify timestamp for ntoskrnl.exeWindows XP Kernel Version 2600 (Service Pack 2) UP Free x86 compatibleProduct: WinNt, suite: TerminalServer SingleUserTSKernel base = 0x804d8000 PsLoadedModuleList = 0x805543a0Debug session time: Tue Mar 27 08:12:47.390 2007 (GMT+8)System Uptime: 0 days 0:18:24.941Unable to load image ntoskrnl.exe, Win32 error 2*** WARNING: Unable to verify timestamp for ntoskrnl.exeLoading Kernel Symbols.............................................................................................................................Loading User SymbolsLoading unloaded module list.............********************************************************************************                                                                         **                         Bugcheck Analysis                                 **                                                                         ********************************************************************************Use !analyze -v to get detailed debugging information.BugCheck 1000000A, {e1821a40, 2, 0, 805cf120}Unable to load image npkcusb.sys, Win32 error 2*** WARNING: Unable to verify timestamp for npkcusb.sys*** ERROR: Module load completed but symbols could not be loaded for npkcusb.sysUnable to load image hidusb.sys, Win32 error 2*** WARNING: Unable to verify timestamp for hidusb.sys*** WARNING: Unable to verify timestamp for HIDCLASS.SYSUnable to load image USBPORT.SYS, Win32 error 2*** WARNING: Unable to verify timestamp for USBPORT.SYSProbably caused by : npkcusb.sys ( npkcusb+384 )Followup: MachineOwner

10

由于npkcusb.sys不是系统文件可以选择删除他来解决 6.也有分析不出来的情况这个时候就需要多个minidump分析了如果出现如下的情况,则为symbols文件不足以分析这个dump文件;需要重新添加,或是寻找新的updata文件

11

Debugging Tools使用说明:debugging tool for windows是什么意思?Debugging Tools for Windows 是微软排错工具,蓝屏分析工具下面简单说一下电脑蓝屏后,这个排错工具的使用:系统出现蓝屏后重启,在minidump文件夹下会出现一个以日期为文件名的.dmp文件,这就是我们要分析的文件。接下来点击“开始菜单→程序→Debugging tools for windows(x86)-WinDbg”,打开WinDbg程序,点击程序窗口的“File→Open Crash Dump”,打开位于系统盘的C:\Windows\minidump文件夹下的以日期为文件名的.dmp文件.打开后程序就开始自动分析文件了,分析完后,看最下面,找到“Probably caused by”这一行,其后面的给出的信息就是引起蓝屏的罪魁祸首。下载页面地址:http://www.microsoft.com/whdc/devtools/debugging/installx86.mspx

推荐信息