Minidump analyse etter blåskjerm

Last ned microsoft debugging tools, og installer om du ikke har dem allerede. Microsoft liker å flytte rundt på debugging tools, sist jeg lastet ned (november 2011) var de en del av Windows SDK for Windows 7.

  1. Kjør C:\Program Files\Debugging Tools for Windows (x64)\windbg.exe (Lokasjon kan variere med hvor man lastet ned fra)
  2. Trykk Ctrl+D for å åpne en dumpfil
  3. kd> .sympath cache*c:\Symbols;srv*http://msdl.microsoft.com/download/symbols
  4. kd> .logopen [sti til og navn på loggfil]
  5. kd> .reload;!analyze -v;r;kv;lmnt;.logclose

Nå skal du ha ei snasen loggfil et sted som inneholder ei røys med info. MODULE_NAME og IMAGE_NAME er overskrifter som ofte viser til programmet/driveren som er synderen.

MDOP DaRT kan også med fordel benyttes dersom du har tilgang på det (lisensbasert). Den gir et veiviserbasert grensesnitt som er betraktelig lettere å jobbe med og som er i stand til å identifisere de fleste driverproblemer.

Stakkanalyse

imagePlukket opp et nyttig tips fra Mr. Russinovich: for å få mer info om prosesser på stakken kan man kjøre “dps [stakkadresse]”, og deretter fortsette å kjøre dps uten argument et par ganger dersom man ikke finner noe på første runde. Dette kan hjelpe til å identifisere tredjepartsdrivere uten korrekt symbolinformasjon.

Author: DizzyBadger

SQL Server DBA, Cluster expert, Principal Analyst

Leave a Reply

This site uses Akismet to reduce spam. Learn how your comment data is processed.