WinDbg是一款非常給力的Windows調試器,是一款下對用戶態/內核態的程序進行調試。它可以用于Kernel模式調試和用戶模式調試,cdb.exe和ntsd.exe只能調試用戶程序,Kd.exe主要用于內核調試。WinDbg是微軟發布的一款相當優秀的源碼級(source-level)調試工具,歡迎有需要的用戶前來kkx分享的地址來獲取!
WinDbg窗口化改進
反匯編窗口改進-還改進了反匯編窗口,突出顯示的當前指令保持其所在滾動時。
內存窗口改進-內存窗口已突出顯示和改進的滾動。
局部變量和監視數據模型可視化-局部變量和監視窗口基于從dx命令使用的數據模型。這意味著局部變量和監視窗口將受益于任何NatVis或JavaScript擴展已加載,甚至支持完整LINQ查詢,就像 dx命令一樣。
日志-這是在WinDbg預覽內部機制的后臺日志。進行故障排除或長時間運行的進程監視器可以查看該規范。
WinDbg常見問題
使用WinDbg來打開dmp文件進行藍屏分析修復
1、運行WinDbg工具,這里可以點擊WinDbg界面上的最上方的【File文件】=>Open Crash Dump…】按鈕,來打開一個dmp文件。(打開在彈框中打開我們的dump文件即可。)
第一次打開dmp文件時,可能會收到如下提示,出現這個提示時,勾選“Don"t ask again in this WinDbg session”【不要在WinDbg會話中再次詢問】,然后點否【NO】即可。
2、也可以按下【Ctrl+D】快捷鍵,快速幫你打開一個dmp文件。
3、需要進行分析第二個文件時發現打不開,可通過通過按下【Shift+F5】來關閉上一個dmp分析記錄。關閉后再重新打開dmp文件繼續分析即可。
WinDbg常規功能
1、更輕輕松松的連接設置和均方誤差-WinDbg預覽版包含再次啟用之前的對話配備信息的作用。
2、輕輕松松反饋安全通道-你的反饋將具體指導將來在開發設計工作中。
3、數據歸檔文檔處理器檢驗-全自動的檢驗到處理器系統架構,更輕輕松松地代管調節。
4、性能改善Windows如今以多線程方法加載,并能夠 撤銷-在運作另一個指令,WinDbg瀏覽時將終止在靜態變量、監控或別的對話框的加載。
