windows 调试器(windbg)可以用于调试内核模式和用户模式代码,分析故障转储文件,并在代码执行时检查 cpu 寄存器。这对于解决蓝屏、异常重启和关机后的 crash 问题非常有用。
Windbg 官方网站链接:
蓝屏 Bug 检查代码参考:
安装 WinDbg:
- 快捷安装方法:在腾讯软件中心搜索 WinDbg,下载并安装安装包。链接为:
- 通过 winsdksetup 安装,在线安装 WinDbg 模块。
分析 dump 文件:
- 安装完成后,打开 WinDbg(X64),点击 “Open Crash Dump” 选择需要分析的 dump 文件。
- 点击 分析 dump 文件。
- 根据关键字判断故障原因:
根据关键字可以进行匹配,符合 Windows 远程代码执行(RCE)漏洞 CVE-2019-0708 的特征。
参考文档: