约有 1,303 项符合查询结果, 以下是第 80 - 131项。
费时 < 1 秒。
恩,Mark讲的还是很值得看看的,前两天大致看了下,还没来得及细看
Posted in Windows内核
by
格蠹老雷
on 2009-11-28
如果问题可以在附加调试器时重现,那么对BXXXXXXXX设置个数据断点,访问时中断下来,就知道是哪段代码在访问已经释放了内存...
Posted in WinDbg
by
格蠹老雷
on 2009-11-26
Jerrt,上面的栈回溯让我们知道有个数据结构被破坏了,如何被破坏的无从知道;而这个数据破坏才是问题的关键,也就是我所说的“第一现场”。这是借用了刑侦领域的说法。
“切”指切脉,在这里比喻根据dump数据做技术分析。我的意思是“问”也很重要;了解背景信息,然后有所针对...
你说的用bootvis来做反复重启,这让我们知道这是个偶尔出现的问题,还有其他背景么,比如这是不是个处于开发中的平台,可能硬件还不稳定?...
Posted in WinDbg
by
格蠹老雷
on 2009-11-23
看了这个帖子后,我把我手里的书仔细闻了下,可以闻到淡淡的油墨味道,让我想起读中学时使用的手工油印出的考卷和复习材料......
当年,还会时不时停电,大家便在烛光下演练苦读,烛光洒满教室。现在想起,当时也应该是满教室的墨香 :-)
Posted in 《软件调试》书友
by
格蠹老雷
on 2009-11-20
看起来这不是第一现场,感觉数据结构在此之前已经被破坏了,到这里才发作......
可以重现么?如何重现?蓝屏前做过什么(安装驱动,操作软硬件......)?
望闻问切,光切也不行:-)
Posted in WinDbg
by
格蠹老雷
on 2009-11-20
“调试真功不是一朝一夕可以炼成的,方向对了,就不怕路远”
从你手里的书和使用的工具来看,方向没什么问题,接下来需要的是勤奋和耐力......
这个时代容易让人急躁,但是一口吃不成胖子,还是要循序渐进:看书累了,便实践一下,看看代码,做做试验;实践遇到问题再看书。
还可以读读博客,看看录像,如果不嫌老雷肤浅,那么也可以听听我以前讲课的录像:
http://download.microsoft.com/download/1/7/8/178a7fc2-d5fe-43e1-b43c-dffd0a58c751/msft012607vxpm.zip(深入研究Windows内部原理系列之二:Windows体系结构-从操作系统的角度)
http://download.microsoft.com/d ...
Posted in Windows内核
by
格蠹老雷
on 2009-11-20
你好,不管是哪里出了问题,我都表示歉意!
已经转告出版社了,他们会尽快和你联系,你能留个邮件地址么?可以发到我的GMAIL邮箱里。
http://advdbg.org/books/swdbg/feedback.aspx
Posted in 《软件调试》书友
by
格蠹老雷
on 2009-11-20
可能是!heap命令的问题,这个命令太复杂了,bug也比较多,建议使用UMDH(《软件调试》23.7.2和23.7.3)
Posted in Windows内核调试
by
格蠹老雷
on 2009-11-18
这是可配置的,参见WinDBG帮助中关于kdbgctrl的说明
Posted in Windows内核调试
by
格蠹老雷
on 2009-11-12
感觉这是一个特殊的Heap Corrupt问题,说特殊是因为这个出问题的进程启用了“应用程序兼容(Application Compatible,AC)”支持,使用AcLayers.DLL来模拟Windows 95的方式来管理堆。通常使用的Win32堆是实现在NTDLL.dll中的。
Heap Corrupt通常是由于堆缓冲区溢出(《软件调试》23.8.1,P670)导致的。调试的方法可以使用堆尾检查(23.8.3),或者页堆(23.9)...
Posted in WinDbg
by
格蠹老雷
on 2009-11-12