很有意思的问题
何种类型的dump?如果是完全转储,那么可以切换到taskmgr进程,观察用户态的栈回溯,看是如何发起系统调用来杀SMSS的...
280MB,多半是Kernel dump,不是Complete dump
可以参考下面这个KB来产生complete dump
http://support.microsoft.com/kb/969028/en-us
很完美的栈回溯,很有意思的问题。这样论坛上交流效率太低了,可以通过下面网页中的邮件地址联系我
http://advdbg.org/books/swdbg/feedback.aspx
若分析有结果,也希望能看看分析过程。