【问题标题】:How to get the process name from a Windows dump file?如何从 Windows 转储文件中获取进程名称?
【发布时间】:2021-01-07 00:18:17
【问题描述】:

如果我用 Visual Studio 打开一个 .dmp 文件,我会看到关于转储的摘要:

有没有办法可以通过命令行访问“进程名称”字段的值(即像windbg.exedumpbin.exe 这样的工具)?

【问题讨论】:

  • 您可以使用dumpchk 并在ModuleListStream 下查找.exe 名称。
  • @dxiv 谢谢,完成了这项工作!

标签: visual-studio coredump crash-dumps


【解决方案1】:

运行!analyze -v,在输出中,您可以看到列出的进程名称- 例如: PROCESS_NAME:RuntimeBroker.exe

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2012-03-14
    • 2015-07-08
    • 1970-01-01
    • 1970-01-01
    • 2010-09-30
    • 2020-11-03
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多