张老师:请您支支招??

Windows内核调试

张老师:请您支支招??


dengxiaosally 2011-06-10, 16:28 下午

问题:遇到在windows7专业版系统桌面上,右击文件夹重命名,正当输入重命名内容时,explorer.exe无响应

抓取日志:通过Procdump工具,在命令行输入Procdump -s 5 -n 5 explorer.exe  explorer.dmp,当explorer无响应后,输入此命令按enter,最后抓取了2个用户态的dump日志

分析:使用windbg调试发现在0号线程的堆栈回溯发现,在当中调用lpk.dll而引发异常

解决方案:1.借助unlock工具将lpk.dll解锁后,使用暴力删除工具,对其删除

                2.重新启动计算机后,发现Lpk.dll文件重新产生

                 3.故障现场重现,此时没有思路了,请各位给给招。

 

Re: 张老师:请您支支招??


格蠹老雷 2011-06-11, 22:25 下午
目的是什么?如果是学习目的,那么可以考虑用FileMon或者内核调试会话,监视有关lpk.dll的文件操作;否则,建议找一下专杀工具

Powered by Community Server Powered by CnForums.Net