1、准备windbg.exe 注意有x86和x64 2个版本
2、准备应用程序转出的dump文件
3、将dump通过windbg打开
4、输入命令
.net 2.0
1. 下载Windows Driver Kit
2. 在C:\Program Files (x86)\Windows Kits\10\Debuggers\x86目录找到windbg.exe打开
3. .load wow64exts
4. .effmach x86
3. .load C:\Windows\Microsoft.NET\Framework\v2.0.50727\sos.dll
.load C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorwks.dll
.net4.0
.load C:\Windows\Microsoft.NET\Framework\v4.0.30319\sos.dll
.load C:\Windows\Microsoft.NET\Framework\v4.0.30319\clr.dll
需要下载soswow64.dll和soswow64.pdb 放到window kits\10\debuggers\x86\winxp文件夹里
https://download.csdn.net/download/qq_41320744/87671216文章来源:https://www.toymoban.com/news/detail-741029.html
.loadby sos clr
!wow64exts.sw
.load soswow64文章来源地址https://www.toymoban.com/news/detail-741029.html
到了这里,关于Windbg抓取分析DMP文件的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!