標籤:
Linux上進程崩潰通常會產生core檔案,用gdb開啟後執行bt命令即可查看堆棧。而在Windows平台上,我們通常會採用MiniDumpWriteDump來進行堆棧轉儲,而這需要對系統Api有一定的瞭解和編寫一些代碼。本文就結合實際項目經驗,總結了一種無需編碼即可記錄進程崩潰堆棧的方法。
原理簡介:使用nstd工具進行進程崩潰時記憶體和堆棧轉儲。
編譯Release版本時開啟調試選項,將exe和pdb檔案一起發布。
2.使用批處理命令設定Windows系統在進程崩潰時調用的調試器為ntsd
@reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AeDebug" /v "Auto" /t REG_SZ /d "1" /f
該批處理指示,設定AeDebug調用前是否需要彈訊息框確認?預設為0,設定1表示自動處理不彈確認框。如果大家安裝過Visual Studio,可能都遇到過下列彈框:
這就是VS設定了AeDebug調試器後,遇到進程崩潰,然後彈框確認是否要附加到該進程進行調試的過程。
然後設定ntsd的調試轉儲指令:
@reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AeDebug" /v "Debugger" /t REG_SZ /d "D:\Dump\ntsd.exe -p %%ld -e %%ld -g -c \".dump /ma /u D:\Dump\dump.dmp; .logopen /t D:\Dump\dump.txt; .time; .echo Process Status:; ^|; .echo Thread Status:; ^~; .echo Stack Status:; kpn; .logclose; q\"" /f
我把的ntsd程式拷貝到d:\dump目錄。
-p %%ld 傳入進程ID,-c 執行dump指令:echo 列印線程資訊,線程堆棧,最後再退出。
批處理安裝指令碼和ntsd程式我都已經打好包了,可以到這裡下載。
3.下面通過一個執行個體來示範下效果:
#include <stdio.h>void test2(){ int a = 1; int b = 0; int c = a/b; }void test1(){ test2();}int main(int argc, char** argv){ test1(); return 0;}
我們通過除0錯誤來構造一次崩潰,test1和test2是為了示範呼叫堆疊。
通過本方法抓取的堆棧文本如下:
Opened log file ‘D:\Dump\dump_22d4_2014-09-30_15-15-33-062.txt‘Debug session time: Tue Sep 30 15:15:33.063 2014 (GMT+8)System Uptime: 2 days 3:35:54.545Process Uptime: 0 days 0:00:00.923 Kernel time: 0 days 0:00:00.015 User time: 0 days 0:00:00.000Process Status:. 0id: 3854attachname: D:\xcb\20140808\test\CoreDump\DumpExampleNormalStack.exeThread Status:. 0 Id: 3854.3138 Suspend: 1 Teb: 7ffdf000 UnfrozenStack Status:*** ERROR: Symbol file could not be found. Defaulted to export symbols for C:\Windows\SYSTEM32\ntdll.dll - # ChildEBP RetAddr 00 002dfb2c 01321038 DumpExampleNormalStack!test2(void)+0x1801 002dfb34 01321048 DumpExampleNormalStack!test1(void)+0x802 002dfb3c 01321159 DumpExampleNormalStack!main(int argc = 1, char ** argv = 0x003ea488)+0x8*** ERROR: Symbol file could not be found. Defaulted to export symbols for C:\Windows\system32\kernel32.dll - 03 002dfb84 76e2ee1c DumpExampleNormalStack!__tmainCRTStartup(void)+0xfeWARNING: Stack unwind information not available. Following frames may be wrong.04 002dfb90 77ba37eb kernel32!BaseThreadInitThunk+0x1205 002dfbd0 77ba37be ntdll!RtlInitializeExceptionChain+0xef06 002dfbe8 00000000 ntdll!RtlInitializeExceptionChain+0xc2Closing open log file D:\Dump\dump_22d4_2014-09-30_15-15-33-062.txt
切記:在Release版本中需要把調試選項開啟,而且產生的pdb檔案和exe要放在同一目錄下。
如果是尋找記憶體流失問題,可以參考本人另一篇博文。如果需要用Google查詢技術問題,可以使用這裡。
Windows進程崩潰問題定位方法