您当前的位置:首页 > 电脑百科 > 硬件技术 > 电脑维修

Windows蓝屏之后,DUMP分析教程

时间:2022-07-18 09:40:19  来源:  作者:skyyx2002

前言

windows蓝屏之后,单单通过蓝屏代码,很难定位问题!分析一下dmp文件,就准确多了!

这是一篇老文章了,原文链接早已不能访问,但是并不影响它的价值!

对于运维人员而言,非常有必要了解一下.dmp文件的分析!

原文

一、WinDbg是什么?它能做什么?

WinDbg是在windows平台下,强大的用户态和内核态调试工具。它能够通过dmp文件轻松的定位到问题根源,可用于分析蓝屏、程序崩溃(IE崩溃)原因,是我们日常工作中必不可少的一个有力工具,学会使用它,将有效提升我们的问题解决效率和准确率。

二、WinDbg6.12.0002.633下载:

x86位版本下载:【微软官方安装版】

蓝屏Dump分析工具WinDbg(x86).rar

x64位版本下载:【微软官方安装版】

蓝屏Dump分析工具WinDbg(x64).rar

三、设置符号表:

  符号表是WinDbg关键的“数据库”,如果没有它,WinDbg基本上就是个废物,无法分析出更多问题原因。所以使用WinDbg设置符号表,是必须要走的一步。
1、运行WinDbg软件,然后按【Ctrl+S】弹出符号表设置窗
2、将符号表地址:SRV*C:Symbols*http://msdl.microsoft.com/download/symbols粘贴在输入框中,点击确定即可。
注:红色字体为符号表本地存储路径,建议固定路径,可避免符号表重复下载。

Windows蓝屏之后,DUMP分析教程

 

四、学会打开第一个dmp文件!

Windows蓝屏之后,DUMP分析教程

 

  当你拿到一个dmp文件后,可使用【Ctrl+D】快捷键来打开一个dmp文件,或者点击WinDbg界面上的【File=>Open Crash Dump...】按钮,来打开一个dmp文件。第一次打开dmp文件时,可能会收到如下提示,出现这个提示时,勾选“Don't ask agAIn in this WinDbg session”,然后点否即可。

Windows蓝屏之后,DUMP分析教程

 

  当你想打开第二个dmp文件时,可能因为上一个分析记录未清除,导致无法直接分析下一个dmp文件,此时你可以使用快捷键【Shift+F5】来关闭上一个dmp分析记录。

  至此,简单的WinDbg使用你已经学会了!

五、通过简单的几个步骤学会分析一些dmp文件。

分享一个8E蓝屏dmp案例的分析过程:
  当你打开一个dmp文件后,可能因为太多信息,让你无所适从,不过没关系,我们只需要关注几个关键信息即可。

第一个关键信息:System Uptime(开机时间):

  通过观察这个时间你就可以知道问题是在什么时候出现的,例如时间小于1分钟基本可以定位为开机蓝屏,反之大于一分钟则可证明是上机后或玩的过程中出现问题了。

接下来用一个简单的例子来学习简单的dmp分析,下图中System Uptime: 0 days 0:14:23.581,意思是0天(days)0小时14分23秒581毫秒时出现蓝屏了,看来是上机没多久就蓝屏了,这位顾客很悲催……

Windows蓝屏之后,DUMP分析教程

 

那么是什么导致蓝屏的呢?接下来我们就要注意第二个关键信息了!

第二个关键信息:Probaly caused by(造成蓝屏可能的原因)

  这个信息是相对比较重要的一个信息,如果你运气好的话,通过这个信息基本上可以看到导致蓝屏的驱动或者程序名称了,就像下图一样,初步的分析已经有了结果,Probaly caused by后面显示的是一个名为KiMsgProtect.sys的驱动文件导致蓝屏,这个文件就是恒信一卡通的一个关键驱动。因此蓝屏则很有可能和一卡通有关。

括号中驱动文件名后面的+号代表的是偏移地址,假如多个dmp文件的驱动文件名一样,且偏移地址也一样,则问题原因极有可能是同一个,这个偏移地址与汇编有关,这里不多做介绍。

Windows蓝屏之后,DUMP分析教程

 

  其实,对于分析蓝屏dmp并不是每次运气都那么好,假如刚刚打开dmp文件未看到明确的蓝屏原因时,我们就需要借助一个命令来进一步分析dmp,这个命令就是:!analyze -v,这个命令能够自动分析绝大部分蓝屏原因。当初步分析没有结果时,可以使用该命令进一步分析故障原因,当然你也可以直接点击链接样式的!analyze -v来进行执行该命令,为了让大家更直观的看懂里面的信息,大家可以直接看图片中的注释信息。

Windows蓝屏之后,DUMP分析教程

 


Windows蓝屏之后,DUMP分析教程

 

  看了这么多信息之后,这个蓝屏dmp到底是怎么回事呢?根据dmp给出的信息,应该是:顾客上机0天(days)0小时14分23秒581毫秒时,一个名为PinyinUp.exe触发了KiMsgProtect.sys这个驱动的一个Bug,导致蓝屏。

  那么PinyinUp.exe和KiMsgProtect.sys都是哪个厂商的?一般要知道这个信息,只能去用户的机器上找了,我去找了之后发现PinyinUp.exe是搜狗输入法的自动升级程序,KiMsgProtect.sys是恒信一卡通这个计费软件的驱动,所以这个dmp表示出来的意思看上去是搜狗拼音和恒信一卡通搞在一起,出了问题!当然排除方法很简单,把搜狗输入法的自动升级程序删除掉,再看看是否仍然有蓝屏问题发生就ok了!

  学到这里,基本上已经可以分析绝大部分dmp文件了,但是分析蓝屏dmp要比较谨慎,对信息需要重新验证一次才更加保险,验证方法很简单,在WinDbg的命令输入框内,输入!process命令,就可以验证触发蓝屏的程序到底是否正确了。

Windows蓝屏之后,DUMP分析教程

 

运行!process命令后得到的信息:

Windows蓝屏之后,DUMP分析教程

 

  至此,掌握以上几个简单的分析方法之后,基本上绝大多数dmp大家都可以独立分析了,当然WinDbg是个强大的工具,同时蓝屏的原因也有很多,如果想分析的足够准确,那么就只有多学多练,多去分析,因为WinDbg分析除了懂得几个命令之外,经验更加重要!

合理再给大家一些分析建议:

  并不一定每个dmp文件都可以分析出有用的结论,因此分析dmp并不需要对每个dmp文件的结果过分纠结,其实蓝屏dmp分析也是观察一个规律或者规模的问题定位方法而已。例如你分析了10个dmp,有5个dmp都指向同一个蓝屏原因,另外5个dmp的信息五花八门时,那么你完全可以先处理掉5次蓝屏,同一个原因的问题,因为解决了这个问题之后,后面的问题可能就都解决了!

vDiskBus+da6c这个蓝屏信息是指网维大师蓝屏硬盘的dmp捕捉机制,这并不是蓝屏原因,有很多朋友因为文章看到一半就去折腾,结果得出一些错误结论,所以这里特意提醒下大家,看到vDiskBus+da6c这个信息之后,就不要再判断错误了,这个信息可以证实的信息是:这个dmp文件是通过网维大师蓝屏鹰眼捕捉到的,且是在网维无盘客户机上捕捉到的,其它的就不能代表什么了。

 

声明: 本文由(死性不改)原创编译,转载请保留链接:http://support.icafe8.com/technologynews/focus/932.html



Tags:Windows蓝屏   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,不构成投资建议。投资者据此操作,风险自担。如有任何标注错误或版权侵犯请与我们联系,我们将及时更正、删除。
▌相关推荐
Windows蓝屏之后,DUMP分析教程
前言Windows蓝屏之后,单单通过蓝屏代码,很难定位问题!分析一下dmp文件,就准确多了!这是一篇老文章了,原文链接早已不能访问,但是并不影响它的价值!对于运维人员而言,非常有必要了解一...【详细内容】
2022-07-18  Search: Windows蓝屏  点击:(653)  评论:(0)  加入收藏
最简单的办法找出你的Windows蓝屏原因
电脑蓝屏通常是新设备兼容问题,但也可能是硬件故障,因此一般用户想要完全靠自己解决电脑蓝屏问题是相当麻烦的。或许只是很小的一个问题引起(某个驱动程序的问题,或某个软件的问...【详细内容】
2020-11-13  Search: Windows蓝屏  点击:(404)  评论:(0)  加入收藏
▌简易百科推荐
电脑怎么重新设置密码?
数字化时代,每个人的生活都与各种密码紧密相连。电脑密码作为保护个人隐私和数据安全的第一道防线,重要性不言而喻。忘记电脑密码是个普遍且棘手的问题。本文将详细介绍在不同...【详细内容】
2024-04-11  打工小椰不加班    Tags:设置密码   点击:(8)  评论:(0)  加入收藏
笔记本电池0%,但电源已接通,未充电怎么办?别担心,只需6招
在当今依赖移动办公和学习的时代,笔记本电脑已成为日常工作不可或缺的工具。遇到笔记本电池电量为0%,即便已接通电源却未能充电的情况,会给工作和生活带来不便。本文将从硬件检...【详细内容】
2024-04-11  打工小椰不加班    Tags:笔记本电池   点击:(10)  评论:(0)  加入收藏
笔记本电脑没有声音?这些原因和解决方法你一定需要!
当笔记本电脑没有声音时,这可能是由于多种原因造成的,包括软件问题、硬件问题或者设置错误等。下面我将详细介绍可能导致笔记本无声的各种原因,并提供解决方法:1. 音量设置问题:...【详细内容】
2024-04-11  编程资料站    Tags:没有声音   点击:(8)  评论:(0)  加入收藏
电脑win键没反应怎么回事?定位问题,才能快速解决!
有时候用户会遇到Win键突然无响应的问题,这不仅影响操作的便捷性,还可能影响到工作效率。本文将探讨Win键没有反应的可能原因,并提供解决方案。演示环境:荣耀MagicBook 16 Pro,Wi...【详细内容】
2024-04-06  打工小椰不加班    Tags:win键   点击:(5)  评论:(0)  加入收藏
电脑系统崩溃怎么修复?四种办法教你解决
电脑系统崩溃是一种令人头疼的问题,它会导致电脑无法正常启动或运行,甚至造成数据丢失或损坏。电脑系统崩溃的原因有很多,可能是系统文件损坏、硬件故障、驱动程序冲突、病毒感...【详细内容】
2024-02-20    驱动人生  Tags:系统崩溃   点击:(50)  评论:(0)  加入收藏
电脑黑屏:自助解决之道
首先,我们要了解电脑黑屏的原因。可能是由于硬件故障、软件冲突、病毒感染或其他外部因素引起的。为了准确判断问题所在,我们可以从以下几个方面进行排查:检查电源:确保电脑电源...【详细内容】
2024-01-28  小浩长得帅    Tags:黑屏   点击:(41)  评论:(0)  加入收藏
如何取消电脑开机扫描磁盘?三种关闭方法分享
每次开机时,电脑都会自动扫描磁盘,这对于一些用户来说可能是一个不必要的等待。那么,如何取消电脑开机扫描磁盘呢?本文将为你介绍三种方法,帮助你快速关闭开机磁盘扫描,提高开机...【详细内容】
2024-01-26  灵动说科技    Tags:扫描磁盘   点击:(59)  评论:(0)  加入收藏
电脑关不了机了怎么办
电脑关不了机了可以按下电源键、按下Reset键。1、按下电源键我们可以尝试按下电源键。在按下电源键的同时,留意电源指示灯的状态。如果电源灯亮了,那么说明电脑正常启动了;如果...【详细内容】
2024-01-26  电影解说小影    Tags:电脑   点击:(57)  评论:(0)  加入收藏
电脑启动故障排查:硬盘丢失、BIOS恢复失败,一篇文章帮你解决!
如果系统无法启动到Windows,可能是因为 BIOS 损坏,通常表现为No POST 或No Boot。系统的BIOS/UEFI 是硬件和软件之间的桥梁,因此如果系统无法启动,可能是 BIOS 出现故障。您可以...【详细内容】
2024-01-19  戴尔维修工程师    Tags:开机   点击:(59)  评论:(0)  加入收藏
电脑主机按电源键没反应怎么办
当电脑主机按下电源键后没有任何反应时,这可能是由于多种原因引起的。下面是一些可能的解决方法:1. 检查电源连接首先,确保电脑主机的电源线已经插好并且连接到了电源插座。尝...【详细内容】
2024-01-19  编程资料站    Tags:电源键   点击:(65)  评论:(0)  加入收藏
站内最新
站内热门
站内头条