抓取win32程序崩溃dump文件的几种方法

本文介绍使用procdump64.exe等工具抓取Win32程序崩溃时的dump文件方法,包括在程序CPU占用过高或卡死时自动生成dump文件的详细步骤。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

procdump64.exe

进入procdump64.exe目录,管理员执行命令procdump64.exe -i -ma

运行自己写的一个崩溃小程序

#include <windows.h>

void main()
{
	int* p = NULL;
	*p = 10;
	return ;
}

 此时弹出对话框

 在exe目录也生成了 dump文件 

 使用wbg打开dump文件

CPU 爆高怎么抓

procdump 20548 -ma -c 70 -s 5 -n 2 -o D:\testdump\

procdump64.exe -ma -c 85 -s 3 -n 3 chrome.exe

当进程 CPU>70% 时连续间隔超过 5s ,自动抓两个dump 。

  • 20548 -> 进程ID
  • -ma -> FullDump,为了减少痛苦,必须用这个
  • -c 70 -> CPU >70% 时开始抓取,你可以设置 大一点。
  • -s 5 -> 连续超过 5s 时
  • -n 2 -> 总计生成2个dump
  • -o xx -> dump保存地

最后就是截图,我改成 cpu>15% 的阈值,可以看到目录已成功生成 2 个dump。

程序卡死怎么抓

procdump 20548 -ma -h -o D:\testdump\

https://www.cnblogs.com/huangxincheng/articles/18056110

使用DbgX.Shell.exe

使用launch 或 attach to process 

崩溃时,使用.dump /ma c:\fullDump.dmp 命令

 

 

 然后打开dump文件即可

 用代码自动生成dump

 ​​​​​ 源码下载地址  代码集成会自动生成dump文件

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值