【发布时间】:2015-11-25 02:44:09
【问题描述】:
WinDbg 检索进程统计信息的命令有哪些
- 句柄数,
- 线程数,
- 内存消耗,
- CPU 消耗,
- 等。
来自.mdmp类型的内存转储文件?
【问题讨论】:
-
是用户模式 minidup 或 kernelmode minidump 如果它是 kernelmode minidump try !process 0 0 user mode minidump 只包含堆栈和特定进程的 reister 通常崩溃的 minidump 对深度挖掘是无用的跨度>
-
用户模式小型转储。此小型转储特定于应用程序崩溃。
-
你可以运行 ~* 来查找线程 !handle 0 以获得所有线程链的堆栈跟踪的句柄列表(如果 minidump 不包含句柄数据,那么你就不走运了)~*与 kb 类似 ~*kb
-
注意:
kb在 x64 上具有误导性
标签: windows winapi mfc windbg memory-dump