Re: 如何通过windbg调试动态加载动态库中的线程崩溃?

WinDbg

如何通过windbg调试动态加载动态库中的线程崩溃?


forxy 2010-04-25, 22:27 下午
有一个动态库,实现了一个很简单的函数:int PrintA(int a),此函数直接返回a.
但是这个动态库实现了一个类,在类的构造函数中生产一个线程进行不断的Sleep(无穷循环),并且此动态库有一个全局变量(这个类的一个全局变量)

在主程序中,通过动态加载此动态库,获取PrintA地址并调用,然后释放动态库。

循环上面的过程是程序会崩溃!
我用windbg调试(本人刚刚学,基本都不会)
发现崩溃时,eip指向一个不能访问的地址。

请问,是什么问题引起的,请问如果通过windbg来分析这个问题?

windbg可否实施这样的条件断点:
当eip指针地址无效时,
或者当eip指针指向某个固定地址时
http://forxy.download.csdn.net/

Re: 如何通过windbg调试动态加载动态库中的线程崩溃?


格蠹老雷 2010-04-25, 22:42 下午

线程在无限循环,动态库被释放,线程所执行代码的内存被释放了,所以EIP指向无效内存...

不需要条件断点,当EIP指向无效地址时,会触发异常——访问违例(0xC0000005),默认就会中断下来。

如果要卸载DLL,应该先把线程停下来啊 :-)

Re: 如何通过windbg调试动态加载动态库中的线程崩溃?


forxy 2010-04-26, 12:31 下午
楼上正解!
今天我特意试了一下,在类的析构函数中添加TerminalThread终止线程就可以了,我以前以为FreeLibrary会替我完成这个工作。

如果不用TerminalThread,通过procexp查看该进程,发现它的线程在不断增多。

感谢楼上回复!
http://forxy.download.csdn.net/

Powered by Community Server Powered by CnForums.Net