瑞星卡卡安全论坛技术交流区系统软件 【分享】蓝屏不用求人,自己动手分析解决。

1   1  /  1  页   跳转

【分享】蓝屏不用求人,自己动手分析解决。

【分享】蓝屏不用求人,自己动手分析解决。

蓝屏不用求人,自己动手分析解决。



  这段时间在论坛发现比较多蓝屏请求帮助的帖子,但由于造成蓝屏的原因比较多,楼主提供的信息也不太详细,造成回复帖子针对性不太强,解决问题的可能性比较低。我发现一个功能非常强的工具,通过该工具,蓝屏不用求别人,自己动手分析解决。哈哈,各有网友,大家可以下载到电脑,试试分析,并解决蓝屏问题。

windows系统出现蓝屏时,不知道如何去处理?重装系统后,好了几天,又出现同样的问题,这么头疼的问题,怎么办?怀疑硬件问题,但怎么看都不像是硬件的故障。可能大家束手无策的时候,有一个Windows Debug工具,能够通过分析Dump文件来确定机器BSOD的原因,从而轻松解决蓝屏问题。


一、蓝屏错误文件存放在目录C\windows\minidump中,所有的文件都只有64K假如没有发现这些minidump文件,建议您检查windows关于Dump文件的设置是否正确:

方法:右击桌面“我的电脑”——属性——高级——启动和故障恢复,点击设置——在弹出“启动和故障恢复”对话框的写入调试信息,选择为“小内存传储(64KB)”——确定。那么下次出现蓝屏后,会在C\windows\minidump中记录有该文件。设置看下面截图



二、windows debug工具来分析这些Dump文件;
1
安装windows debug工具,最新版的工具可以直接从Microsoft下载:  http://msdl.microsoft.com/download/symbols/debuggers/dbg_x86_6.6.03.5.exe
2
,下载对应操作系统的符号文件库,不同的操作系统会对应不同的符号文件:windows2003windows 2003SP1就有不同
的符号库,同样,windows2000SP2windowsSP4也有各自的符号库,这些符号库可以在微软的网站下载:

      http://www.microsoft.com/whdc/devtools/debugging/symbolpkg.mspx#d

http://www.cnblogs.com/flying_bat/archive/2006/10/27/541665.html选择适合操作系统的符号库文件)


3、打开安装的windows debug运行,在windows debug中设置好符号库文件的路径,以便分析时能调用到正确的符号库文件;设置好符号库文件的路径,以便分析时能调用到正确的符号库文件;





4
,打开你要分析的windows Minidump文件:File-----open crash dump,选择前面提到的生成的后缀为.dmp格式的文件(C\windows\minidump)


5,打开Dump文件后,屏幕会出现windowsDebug窗口,在窗口的底部会出现命令行,输入 ‘!analyze -v’命令即可开始蓝屏的分析,剩下来的工作就是等这个工具给你一个满意的答案:某个驱动文件引起的蓝屏。




你还可以验证这个驱动程序是不是在机器的的内存中,键入‘lm’就可以列出所有驻留在内存中的程序;


命令:‘lmvm sentinel’可以查到这个驱动文件所在目录:





6。 你可以将你找到的这个驱动程序在Googel或者Baidu上搜索以下,很快你就会发现这个驱动是哪个第三方的应用程序,这个例子中的SENTINEL.SYS 是金蝶软件加密狗的软件模拟驱动。
说明:实际情况中可能会有很多分析的结果会显示是windows的内核文件引起的兰屏,这是因为windows debug无法从Minidump中分析
出具体是内核文件调用了哪个驱动程序后引起的兰屏。这时就需要提供更全面的完全内存转储文件或内核转储文件,通过更多的命令行来分析具体的原因了。更多的
命令的介绍,可以参看安装好后的debuging help


另外,通过在以下的联接中输入蓝屏代码,如:0x000000ab,你也可以找到一些微软关于这样的出错的解释和解决方案。
  http://support.microsoft.com


本帖被评分 1 次
最后编辑wanmeng 最后编辑于 2008-11-07 19:04:43
一起学习,一起进步!
分享到:
gototop
 

回复: 【分享】蓝屏不用求人,自己动手分析解决。



引用:
原帖由 布拉格のQw祭祀 于 2008-11-8 11:25:00 发表
前面还看的懂,后面就不行了 

这些不用怎样看懂,最重要是要下载该软件,自己手动试着分析分析该问题。我上传一个蓝屏Minidump文件让大家下载分析分析吧,只要你动手分析过肯定能学到不少知识,相信自己的能力。

附件附件:

下载次数:211
文件类型:application/octet-stream
文件大小:
上传时间:2008-11-9 11:02:43
描述:rar

一起学习,一起进步!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT