2024年6月15日发(作者:)

苏州海盛翔和光显科技有限公司

蓝屏dump分析教程(使用WinDbg)

一、WinDbg是什么?它能做什么?

WinDbg是在windows平台下,强大的用户态和内核态调试工具。它能够通过dmp

文件轻松的定位到问题根源,可用于分析蓝屏、程序崩溃(IE崩溃)原因,是我们日常工

作中必不可少的一个有力工具,学会使用它,将有效提升我们的问题解决效率和准确率。

二、WinDbg6.12.0002.633下载:

x86位版本下载:【微软官方安装版】

蓝屏Dump分析工具WinDbg(x86).rar (13.2 MB, 11,437 次)

x64位版本下载:【微软官方安装版】

蓝屏Dump分析工具WinDbg(x64).rar (12.4 MB, 9,498 次)

三、设置符号表:

符号表是WinDbg关键的“数据库”,如果没有它,WinDbg基本上就是个废物,无

法分析出更多问题原因。所以使用WinDbg设置符号表,是必须要走的一步。

1、运行WinDbg软件,然后按【Ctrl+S】弹出符号表设置窗

2、将符号表地址:

苏州海盛翔和光显科技有限公司

SRV*C:Symbols*/download/symbols粘贴在输入框中,点

击确定即可。

注:红色字体为符号表本地存储路径,建议固定路径,可避免符号表重复下载。

四、学会打开第一个dmp文件!

当你拿到一个dmp文件后,可使用【Ctrl+D】快捷键来打开一个dmp文件,或者点

击WinDbg界面 上的【File=>Open 】按钮,来打开一个dmp文件。第

一次打开dmp文件时,可能会收到如下提示,出现这个提示时,勾选“Don't ask again in

this WinDbg session”,然后点否即可。

当你想打开第二个dmp文件时,可能因为上一个分析记录未清除,导致无法直接分

析下一个dmp文件,此时你可以使用快捷键【Shift+F5】来关闭上一个dmp分析记录。

至此,简单的WinDbg使用你已经学会了!

五、通过简单的几个步骤学会分析一些dmp文件。

分享一个8E蓝屏dmp案例的分析过程:

当你打开一个dmp文件后,可能因为太多信息,让你无所适从,不过没关系,我们

只需要关注几个关键信息即可。

第一个关键信息:System Uptime(开机时间):