> 文章列表 > Debugging Tools(蓝屏检测工具) 6.8.4

Debugging Tools(蓝屏检测工具) 6.8.4

Debugging Tools(蓝屏检测工具)是一个除错诊断工具,你可以使用Debugging Tools for Windows去测试你的Windows NT 4.0, Windows 2000, Windows XP和Windows Server 2003,Windos Vista,Longhorn的驱动,程序和系统服务,目前这个工具支持所有平台.

Debugging Tools(蓝屏检测工具) 6.8.4
1.安装debug工具

选择合适的版本安装

Debugging Tools(蓝屏检测工具) 6.8.4
安装Symbols(特征库)建议可以多安装以免出现分析不出来的情况

Debugging Tools(蓝屏检测工具) 6.8.4
推荐使用VISTA的symbol packages,解析的更详细

添加Symbols

把Symbols的安装路径添加进去

Debugging Tools(蓝屏检测工具) 6.8.4
运行解析

Debugging Tools(蓝屏检测工具) 6.8.4
找到dump文件添加进去

  • 以下是一个例子
  • 当时的蓝屏代码是0X0000000A,操作系统是XP SP2,是一个QQ引起蓝屏的问题
  • Loading Dump File [e:\\!minidump\\Mini032707-01.dmp]Mini Kernel Dump File: Only registers and stack trace are available
  • Symbol search path is: F:\\WINDOWS\\SymbolsExecutable search path is:Unable to load image ntoskrnl.exe, Win32 error 2*** WARNING: Unable to verify timestamp for ntoskrnl.exeWindows XP Kernel Version 2600 (Service Pack 2) UP Free x86 compatibleProduct: WinNt, suite: TerminalServer SingleUserTSKernel base = 0x804d8000 PsLoadedModuleList = 0x805543a0Debug session time: Tue Mar 27 08:12:47.390 2007 (GMT+8)System Uptime: 0 days 0:18:24.941Unable to load image ntoskrnl.exe, Win32 error 2*** WARNING: Unable to verify timestamp for ntoskrnl.exeLoading Kernel Symbols.............................................................................................................................Loading User SymbolsLoading unloaded module list.............******************************************************************************** ** Bugcheck Analysis** ********************************************************************************
  • Use !analyze -v to get detailed debugging information.
  • BugCheck 1000000A, {e1821a40, 2, 0, 805cf120}
  • Unable to load image npkcusb.sys, Win32 error 2*** WARNING: Unable to verify timestamp for npkcusb.sys*** ERROR: Module load completed but symbols could not be loaded for npkcusb.sysUnable to load image hidusb.sys, Win32 error 2*** WARNING: Unable to verify timestamp for hidusb.sys*** WARNING: Unable to verify timestamp for HIDCLASS.SYSUnable to load image USBPORT.SYS, Win32 error 2*** WARNING: Unable to verify timestamp for USBPORT.SYSProbably caused by : npkcusb.sys ( npkcusb+384 )
  • Followup: MachineOwner
  • 由于npkcusb.sys不是系统文件可以选择删除他来解决 ,也有分析不出来的情况这个时候就需要多个minidump分析了,如果出现如下的情况,则为symbols文件不足以分析这个dump文件;需要重新添加,或是寻找新的updata文件

Debugging Tools(蓝屏检测工具) 6.8.4
Debugging Tools使用说明:
debugging tool for windows是什么意思?Debugging Tools for Windows 是微软排错工具,蓝屏分析工具下面简单说一下电脑蓝屏后,这个排错工具的使用:系统出现蓝屏后重启,在minidump文件夹下会出现一个以日期为文件名的.dmp文件,这就是我们要分析的文件。接下来点击“开始菜单→程序→Debugging tools for windows(x86)-WinDbg”,打开WinDbg程序,点击程序窗口的“File→Open Crash Dump”,打开位于系统盘的C:\\Windows\\minidump文件夹下的以日期为文件名的.dmp文件.打开后程序就开始自动分析文件了,分析完后,看最下面,找到“Probably caused by”这一行,其后面的给出的信息就是引起蓝屏的罪魁祸首。