通过简单Dump能获得的基本信息

SurfaceFlinger的dump信息详解 SurfaceFlinger的dump信息详解1. 特殊宏的打开2. Sync机制3. DispSync参数4. layer的dump4.1 区域信息4.2 基本信息4.3 buffer信息4.3.1 数据格式4.3.2 activeBuffer4.3.3 queued-frames 新的帧的数量4.3.4 mRefreshPending刷新卡住了吗?4.4 SurfaceFlingerConsumer的dump4.4.1 材质名称4.4.2 mCurrentCrop裁剪区域4.4.3 mCurrentTr 阅读详情


如果有出错程序的dump, 哪怕dump不是在合适的时机获取的, 也可以分析出有用的信息.

  • 通过vertarget查看系统版本和系统运行了多长时间.
  • 通过!peb查看环境变量的情况. 由于很多第三方软件都习惯把自身路径添加到环境变量中, 所以这里很多时候可以看出一些已经安装的软件.
  • 同时还能看到当前进程所加载的DLL和对应路径.

检查DLL和对应路径时, 可以重点检查如下的一些项目:

  1. 有没有防毒程序的DLL加载.
  2. 有没有类似MSVCRTD或MFC42D的debug版本DLL加载. 如果有, 请说明程序使用的某些组件是否是在Debug模式下编译的.
  3. 通过MFC42这样的DLL大致判断程序时如何开发的. 比如是否使用MFC或ATL. 如果加载了mscoree, 询问一下程序是否使用了托管代码.
  4. 通过lmvm命令检查值得怀疑的DLL的详细版本和公司名称. 必要情况下还可以使用sos!savemodule命令把DLL保存到本地以检查链接情况, 等等.
  5. 通过lmf命令还可以检查是否有unload的module. 很多问题是由正在使用的module被unload导致的, 也有很多问题最后导致某些module被unload. 看看这里的unload module是不是正常情况.
  6. 检查module的数量, 是否有动态生成的module加载. 如果进程中加载的module过多, 则容易导致内存地址碎片. 比如对于asp.net程序, 很多module是对应于aspx页面动态编译生成的, 需要通过设置debug=false来激活batch compilation, 以减少动态module的产生.
  7. 通过dump文件的尺寸来判断内存使用情况. 一般dump的大小与实际内存使用的大小一致.
  8. 检查某些系统dll来判断某些系统组件是否已经升级到最新. 比如检查mscorwks的版本就可以判断.NET Framework的版本以及是否打过SP1, 检查msado15就可以判断MDAC的版本.

摘自<Windows用户态程序高效排错>

linux内核中打印栈回溯信息 - dump_stack()函数分析 当内核出现比较严重的错误时,例如发生Oops错误或者内核认为系统运行状态异常,内核就会打印出当前进程的栈回溯信息,其中包含当前执行代码的位置以及相邻的指令、产生错误的原因、关键寄存器的值以及函数调用关系等信息,这些信息对于调试内核错误非常有用。 阅读详情

相关推荐

【camx】算法node中dump图片信息方式

Dump 图片数据进行查看的操作方式 一 . 对于高通已经有的算法node 如IFE IPE 高通给了自己定义的dump 方式 (1) Dump 图片数据首先要打开dump 图片数据的自动总开关其位置在camxsettings.xml 中 camx/src/core/camxsettings.xml 在此文件中我们查找自动dump图片的变量名 autoImageDump 会找到如下setting数据; Dump 图片的开关; <setting> 1040

tunmengsmile的博客 3844

高通core dump解析工具

高通core dump解析工具。仅自己上传做个备份。

kmsg_dump

kmsg_dump提供一种机制在系统挂掉的时候将log转存到其他介质如ramoos或者mtd等.我们以mtd中的使用为例来分析kmsg_dump机制. 使用kmsg_dump之前要先使用kmsg_dump_register来注册一个dumper,用于实际的log写函数. 我们先来看看kmsg_dump_register的定义,只定义了一个dump_list,将系统中所有注册的dump都挂在同一

jason的笔记 4759

udaldump数据导入导出工具使用

ds,–desServiceName 目标service_name,Oracle专用,注意不是sid。-ss,–srcServiceName 源service_name,Oracle专用,注意不是sid。-lang,–language 语言环境,zh表示中文,en表示英文,可选参数,默认中文。-retryCnt,–consumeFailRetryCnt 当dump目标为数据库时,写入失败的重试次数。

qq_41688733的博客 1742

adb 查看app版本

通过adb命令查询app 版本查看app包名的几种方法 1. adb shell dumpsys window | findstr mCurrentFocus 2. adb logcat | findstr -i displayed 通过上方获取的包名 进行查看对应的版本号 3. adb shell pm dump 包名 | findstr version 4. adb shell dumpsys package 包名 | findstr version 对应结果 以微信为例: adb she

May_JL的博客 1万+

初识-WINDBG 分析DUMP

<br />Dump 文件分析很大程度上就是分析蓝屏产生的原因。这种系统级的错误算是Windows提示错误中比较严重的一种(更严重的还有启动黑屏等硬件或软件兼容性错误等等)。说它是比较严重,是因为毕竟Windows还提供了dump文件给用户分析,至少能比较容易的找到错误的原因。一般蓝屏要么是内核程序中的异常或违规,要么是数据结构的损坏,也有boot或shutdown的时候内核出错。有时候蓝屏是一闪而过,紧接着是系统重启;有时候是蓝屏等待。总之蓝屏的时候都提示了一些停止代码和错误信息,不过这些提示是不全面的,

1569

使用Windbg解析dump文件

第一章 常用的Windbg指令 ①!analyze -v  ②kP                            可以看函数的入参 ③!for_each_frame dv /t         可以看函数中的局部变量 ④dc                            产看某一内存中的值    可以直接接变量名 不过可能需要回溯栈 ⑤!threads

沧海一粟的专栏 7万+

Linux系统之dump命令的基本使用

Linux系统之dump命令的基本使用

jks212454的博客 2475

数据同步 - Powered by MinDoc.pdf

数据迁移配置文档,包括oracle到pg,mysql到pg,pg到pg配置参数说明

浅谈线程dump

安利 1、什么是java线程dump? 线程dump是非常有用的诊断java应用问题的工具,每一个java虚拟机都有及时生成显示所有线程在某一点状态的线程dump能力。虽然每个java虚拟机线程dump打印输出格式上略微有一些不同,但是线程dump信息包含线程基本信息、线程的运行状态、标识、调用的堆栈;调用的堆栈包含完整的类名,所执行的方法,如果可能的话还有源代码的行数。 其中: 1....

水逆呱的博客 7604

高通解析dump信息

首先使用adb shell echo c > /proc/sysrq-trigger命令使机器进入死机状态 然后 打开QPST软件,死机的机器这里Ports会自动显示端口,State会显示进度条 等到state显示上图的Enabled后, 点击help里面的打开log文件夹 你是COM多少,就进入Port_COM多少的文件夹 这个路径等会有用 上面这一步是抓取dump信息,下面要解析dump信息 可以在线解析,也可以用QCAP解析。推荐在线解析(我被QCAP坑过) 不

qq_39695119的博客 1388

使用windbg进行dump分析基本使用和命令

1、启动windbg "C:\Program Files (x86)\Windows Kits\10\Debuggers\x86\windbg.exe" -y cache*g:\dump;srv*http://msdl.microsoft.com/download/symbols;g:\dump\19942 -srcpath G:\V68_45_new\src dump分析常用指令 dump分为:崩溃dump和运行dump分别如何查看? 运行指令 .ecxr 崩溃dump查看崩溃点看堆栈 ...

叶黑子的专栏 1736

dump文件编辑_内存dump 获得基于Unity3d的游戏相关代码

本文为看雪论坛优秀文章看雪论坛作者ID:lhfzhh1、准备解压apk,在lib文件夹看到有libmono.so,libunity.so便是Unity3d的程序。又看到有libDexHelper.so,便是梆梆的加固,把 libmono.so拖到IDA是解析不出来的。然后去看assetsbinDataManaged下,便是Unity3d的.NET程序,把对应dll拖到ILSpy 也是不识别的。这种...

weixin_39821718的博客 1392

core dump 分析

环境变量设置 可以通过 /etc/security/limits 文件对各用户的基本配置参数包括 core 大小进行限制。或者通过 ulimit 更改当前环境下的 core 大小限制。 默认情况下,应用进程生成 core dump 时都使用文件名 core。为了避免同一工作目录下的进程 core 相互覆盖,可以定义环境变量 CORE_NAMING=true,然后启动进程,这样将生成名为 core.pid.ddhhmmss 的文件。可以使用 file core 命令查看 core 是哪个进程产生的。.

jiangxixiaolinzi的博客 3487

MFC捕捉程序运行崩溃时的Dump信息捕捉

程序运行过程中出现崩溃,而且无任何有价值的信息,如下图所示: 为了便于我们进行程序定位,我们可以使用Dump文件进行协助我们进行问题分析。 1.导入相应头文件和库文件 #include <DbgHelp.h> #pragma comment(lib,"DbgHelp.lib") 2.编写生成Dump的函数 //创建dump文件 void CreateDumpFile(CString lpstrDumpFilePathName, EXCEPTION_POINTERS *pE.

muyangjun的专栏 2610
上一篇: Crash dump中需要重点关注的信息
下一篇: 对待问题的正确态度
formiss
博客等级 码龄21年 138粉丝 140原创
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值