如何使用WinDbg分析蓝屏Dump日志?

2025年2月11日 999+浏览

1、首先下载安装Windbg文件

下载链接:https://wwba.lanzouq.com/i3fRA1eed57a

密码:b8v5

安装界面选项需要注意下:

安装界面
安装界面选项

2、使用Windbg分析dump

①、打开WinDbg软件,然后按【Ctrl+S】在弹窗中设置符号表
②、设置符号表地址:SRVC:\Symbolshttp://msdl.microsoft.com/download/symbols 粘贴到输入框,然后确定保存。

SRVC:\Symbolshttp://msdl.microsoft.com/download/symbols
设置符号表
设置符号表地址1
如图
设置符号表地址2

③、打开dump文件

注:Windows的Dump文件一般在 C:\Windows\Minidump 文件夹。

按【Ctrl+D】快捷键找到dmp文件所在位置并打开它,或者可以点击WinDbg界面上的【File=>Open Crash Dum】。效果是一样的。

打开文件
Open Crash Dum

首次打开dmp文件时,会提示:勾选“Don’t ask again in this WinDbg session”,选择“否”。

④、打开Dump文件后,会看到主界面下方有个蓝色的Analyze 的链接,这个链接就是分析蓝屏的工具链接,请双击它。

分析LOG日志
Analyze -v

⑤、然后会出现一堆分析结果,拉到最底部,主要看 MODULE_NAMEIMAGE_NAME ,然后就是FAILURE_BUCKET_ID的值

如图
MODULE_NAMEIMAGE_NAME

本文参考自:WinDbg 蓝屏分析 Windows Dump 文件教程 - 佛利斯博客