본문 바로가기
WINDOWS

[Windows] WinDbg를 통한 Crash Dump 분석

by 프레브 2016. 12. 21.

File - Open Crash Dump

 


문제를 일으킨 것으로 추정되는 드라이버를 보여준다.


 


!analyze -v 명령어를 통해 심층 분석

Stop Code와 인자에 대한 설명 및 크래시가 발생한 순간 프로세서에서 실행 중이던 스레드의 스택 트레이스 정보를 출력한다.


드라이버 정보를 보기 위해서는 limlist modules 명령을 사용한다.

lm kvm BHDrvx86 

(k-kernel mode, v-verbose, m-match)



*참고 Symbol path 지정


File - Symbol File Path

 


MS Symbol Server : srv*C:\CSS*http://msdl.microsoft.com/download/symbols



 


windbg / debug / debugging / windows /dump / dmp / memory.dmp / crash / 덤프 / 크래시 / krnl / 커널 / kernel / symbols / image path