青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

隨筆 - 8  文章 - 4  trackbacks - 0
         本人進2年來主要在做windbg調(diào)試相關(guān)的工作, 有一些心得和體會. 我會逐片寫在我blog中,希望對大家有用.
  windbg調(diào)試最重要的是要對系統(tǒng)的方方面面有比較深入的了解. 只有了解了系統(tǒng)工作原理才能夠順藤摸瓜.
  一步步展開線索. 
  windbg基礎(chǔ)篇 比較注重于原理方面的討論, 逐步展開調(diào)試方法. 此文當(dāng)是基于我給公司同事做培訓(xùn)時的ppt. 
  所以難免會寫的不是面面俱到.

  如果您發(fā)現(xiàn)文章中有任何錯誤和意見,請給我留言.  謝謝.

寄存器上下文

“上下文”的常用含義是一組寄存器,表示處理器在某個特定時刻的狀態(tài),因此也被稱之為寄存器上下文。

   每條線程都有自己的上下文信息;

      0:000> r  讀取第一條線程寄存器值

      eax=00000002 ebx=7ffff000 ecx=00000001 edx=00000001 esi=0012fe6c edi=0012ff48

      0:001> r 讀取第二條線程寄存器值

      eax=003dfd24 ebx=77b451f4 ecx=00000000 edx=00000000 esi=00000000 edi=7fffd000


 異常上下文

   當(dāng)發(fā)生中斷或者異常時, 系統(tǒng)會將當(dāng)前寄存器的值保存到棧內(nèi)存中(我們稱之為context record,

   這個記錄稱之為異常上下文. 分析轉(zhuǎn)儲dump,可以使用.ecxrdump中保存的異常上下文切換到寄存器上下文中

   異常上下文結(jié)構(gòu)體
   
      0:001> dt ntdll!_CONTEXT

      +0x000 ContextFlags     : Uint4B

      +0x01c FloatSave        : _FLOATING_SAVE_AREA

      +0x09c Edi              : Uint4B

      +0x0a0 Esi              : Uint4B

      +0x0a4 Ebx              : Uint4B

      +0x0a8 Edx              : Uint4B

      +0x0ac Ecx              : Uint4B

      +0x0b0 Eax              : Uint4B

      +0x0b4 Ebp              : Uint4B

      +0x0b8 Eip              : Uint4B

   +0x0c4 Esp              : Uint4B


 異常上下文 與 SEH  (Window32 Structured Exception Handling)

   異常發(fā)生時,操作系統(tǒng)捕獲到CPU異常(內(nèi)核中掛接了CPU異常處理函數(shù)),CPU去執(zhí)行操作系統(tǒng)異常處理函數(shù),操作系統(tǒng)再將此異常通知給用戶態(tài)進程的異常處理函數(shù),讓用戶態(tài)進程有機會去處理異常.用戶態(tài)進程處理接收到異常將會進入catch block或者什么都不做。

     如果用戶態(tài)進程什么都不做,此時操作系統(tǒng)默認(rèn)的行為就是終止程序并顯示向Microsoft發(fā)送錯誤報告界面。     異常可以被手動觸發(fā),如c#/c++中的throw關(guān)鍵字。異常是通過異常編碼來標(biāo)示的,如比如訪問無效地址的號    碼是0xc0000005, WinDBG中的斷點和單步調(diào)試都是通過異常基礎(chǔ)來實現(xiàn)的。

     弄清楚異常發(fā)生的時間、地址、導(dǎo)致異常的指令和異常導(dǎo)致的結(jié)果對排錯是至關(guān)重要的。

     當(dāng)一個異常發(fā)生時,操作系統(tǒng)要向引起異常的線程的棧里壓入三個結(jié)構(gòu),分別是:

      E X C E P T I O N _ R E C O R D結(jié)構(gòu)、C O N T E X T結(jié)構(gòu)和E X C E P T I O N _ P O I N T E R S結(jié)構(gòu)。

      E X C E P T I O N _ R E C O R D結(jié)構(gòu)包含有關(guān)已發(fā)生異常的獨立于C P U的信息,C O N T E X T結(jié)構(gòu)包含已發(fā)生異 常的依賴于C P U的信息。E X C E P T I O N _ P O I N T E R S結(jié)構(gòu)只有兩個數(shù)據(jù)成員,二者都是指針,分別指向被壓入棧的E X C E P T I O N _ R E C O R DC O N T E X T結(jié)構(gòu):

     0:000> dt EXCEPTION_POINTERS 0012fe6c

     EXCEPTION_POINTERS

     +0x000 ExceptionRecord  : (null)

     +0x004 ContextRecord    : (null)       == _CONTEXT

 

   在VistaWindows 2008中,系統(tǒng)改良了Error Reporting功能。程序崩潰后,系統(tǒng)會在Error Reporting的時候從內(nèi)核直接掛起出錯的進程。這個時候如果用調(diào)試器檢查,會看到出錯進程就停在發(fā)生問題的指令上,
   不再需要在調(diào)試器中手動恢復(fù)
exception context。

  
   程序崩潰調(diào)試 

  
   

   

      Stack 沒有指出任何有用的信息:

      0:000> kb
      ChildEBP RetAddr  Args to Child              
      0012f74c 7c821b74 77e999ea d0000144 00000004
ntdll!KiFastSystemCallRet
      0012f750 77e999ea d0000144 00000004 00000000 ntdll!ZwRaiseHardError+0xc
      0012f9bc 004339be 0012fa08 7ffdd000 0044c4d8 kernel32!UnhandledExceptionFilter+0x4b4


  這時候往往需要進行手工分析和恢復(fù)異常上下文,以找回真正的問題所在/調(diào)用堆棧。
     先切換到出錯線程。

     > !teb 觀察線程環(huán)境塊

    StackBase:            002a0000

    StackLimit:           0029e000

    >dds/dps/dqs  [StackLimit] ~ [StackBase]  

    然后查找到RtlDispatchException, 具體函數(shù)參數(shù)請查詢此函數(shù)原型。

    0029fbf8  0029fc78

    0029fbfc  0029fc94  //第二個函數(shù)參數(shù)

    cxr加上異常上下文地址來切換上下文:

    >.cxr 0029fc94    ---> 此步執(zhí)行之后,再使用
  > kb  往往可以看出來真正的錯誤代碼調(diào)用
  
  

  當(dāng)然可以采用另外的方法來搜索異常上下文標(biāo)志:
  s -d StackLimit(察看上面的!teb結(jié)果) L1000 1003f
    你可以可以搜索到異常上下文信息.
    0029fc94    0001003f  00000000  00000000  00000000  00000000  
  為什么搜索 1003f 呢??
  >dd 0029fc94  你會看到前四個字節(jié)存放的就是 1003f
   
    至此, 使用此方法你可以恢復(fù)出任何異常上下文. 找出異常上下文,可以恢復(fù)出出錯時cpu寄存器的所有值.
    
   

   

  
posted on 2009-08-22 13:47 Only Soft 閱讀(5306) 評論(4)  編輯 收藏 引用 所屬分類: Windbg

FeedBack:
# re: windbg基礎(chǔ)篇--異常上下文 2009-08-22 16:30 唐風(fēng)
在下最近才剛開始學(xué)
希望以后能多看到你寫的漂亮的文章!!!
關(guān)注中……  回復(fù)  更多評論
  
# re: windbg基礎(chǔ)篇--異常上下文 2009-08-22 16:51 Matthew
不錯,哈哈!看了一點,怎么感覺這么眼熟。以后要多寫寫  回復(fù)  更多評論
  
# re: windbg基礎(chǔ)篇--異常上下文 2009-08-30 00:49 hunmr
不錯  回復(fù)  更多評論
  
# re: windbg基礎(chǔ)篇--異常上下文 2009-09-08 00:32 miaosiki
贊一個~~
期待后續(xù),,,  回復(fù)  更多評論
  
青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
      <noscript id="pjuwb"></noscript>
            <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
              <dd id="pjuwb"></dd>
              <abbr id="pjuwb"></abbr>
              亚洲欧美99| 极品少妇一区二区三区| 欧美日本网站| 亚洲欧美日韩在线| 久久精品首页| 亚洲欧洲精品天堂一级| 欧美影院午夜播放| 欧美一级片一区| 国产精品亚洲а∨天堂免在线| 亚洲精品国产精品国自产观看浪潮 | 亚洲国产成人精品久久| 国产精品影片在线观看| 亚洲精品欧洲精品| 999亚洲国产精| 国产精品亚洲综合久久| 午夜精品免费| 老牛嫩草一区二区三区日本| 国产视频精品网| 毛片精品免费在线观看| 亚洲精品国产精品乱码不99| 亚洲一区二区三区四区五区午夜 | 性伦欧美刺激片在线观看| 欧美精品一区在线| 日韩午夜高潮| 久久久人成影片一区二区三区观看| 国产精品久久久久久久久借妻| 亚洲欧美春色| 牛人盗摄一区二区三区视频| 一区二区三区**美女毛片| 国产精品丝袜xxxxxxx| 久久精品官网| 欧美大片免费观看在线观看网站推荐| 一区二区三区在线看| 国产精品美女主播在线观看纯欲| 欧美在线观看视频| 亚洲男同1069视频| 亚洲欧美国内爽妇网| 亚洲东热激情| 久久不见久久见免费视频1| 日韩视频亚洲视频| 亚洲国产精品电影| 亚洲激情社区| 伊人久久久大香线蕉综合直播| 国产精品qvod| 国产毛片一区二区| 国产精品色午夜在线观看| 国产精品成人免费视频| 欧美午夜电影网| 欧美成人资源网| 亚洲免费av片| 99国产精品99久久久久久| 亚洲国产综合91精品麻豆| 1024成人| 亚洲一二三四区| 亚洲一区二区三区视频| 欧美在线视频网站| 久久影视精品| 久久综合伊人| 欧美高清在线一区| 亚洲精品综合久久中文字幕| 亚洲国产另类久久久精品极度| 欧美激情欧美狂野欧美精品| 欧美v日韩v国产v| 欧美黄色影院| 欧美一区二区三区视频在线观看| 久久亚洲欧美国产精品乐播| 女女同性精品视频| 国产精品h在线观看| 在线精品一区| 欧美在线视频一区| 亚洲国产欧美一区二区三区丁香婷| 久久伊人精品天天| 99成人精品| 久久夜色精品| 国产精品一区二区黑丝| 亚洲精品一级| 卡一卡二国产精品| 欧美一区二区国产| 你懂的成人av| 国产精品系列在线| 亚洲国产成人av| 久久字幕精品一区| 夜夜嗨av一区二区三区| 久久婷婷蜜乳一本欲蜜臀| 一区二区在线免费观看| 欧美一二三视频| 午夜国产一区| 国产农村妇女毛片精品久久麻豆 | 亚洲片区在线| 一区二区三区你懂的| 另类春色校园亚洲| 海角社区69精品视频| 久久嫩草精品久久久久| 欧美在线视频观看免费网站| 国产老肥熟一区二区三区| 亚洲视频1区| 亚洲欧美日韩一区二区| 国内精品久久久久久影视8 | 欧美在线1区| 国产视频欧美视频| 欧美aⅴ一区二区三区视频| 老司机成人网| 99视频国产精品免费观看| 亚洲高清不卡在线| 欧美日韩国产一区| 久久不射中文字幕| 久久久久综合| 亚洲美女精品久久| 99热免费精品| 国产精品日韩在线播放| 看片网站欧美日韩| 免播放器亚洲一区| 亚洲国产欧美日韩精品| 91久久在线| 欧美日本一区二区高清播放视频| 亚洲欧美激情视频| 久久国产精品99精品国产| 亚洲精品美女在线观看| 正在播放欧美视频| 日韩视频在线观看国产| 欧美国产精品中文字幕| 国产精品一区二区欧美| 欧美大片18| 欧美日本在线观看| 麻豆精品网站| 国产欧美日韩一区二区三区| 91久久在线| 亚洲精选在线| 欧美激情视频一区二区三区在线播放| 性刺激综合网| 欧美视频在线观看视频极品| 国产精品日韩欧美一区二区| 午夜精品久久久久久久久久久久| 久久精品国产第一区二区三区最新章节| 亚洲视频1区| 国产精品99免费看 | 亚洲国产精品悠悠久久琪琪| 亚洲韩国精品一区| 国产综合色产| 欧美与黑人午夜性猛交久久久| 日韩亚洲在线| 久久尤物视频| 欧美激情区在线播放| 亚洲日本无吗高清不卡| 欧美成人dvd在线视频| 欧美国产日本在线| 亚洲国产一区二区在线| 久久先锋资源| 亚洲国产欧美在线| 亚洲激情视频| 久久米奇亚洲| 日韩视频在线永久播放| 欧美日韩亚洲国产精品| 亚洲香蕉视频| 欧美一区二区三区在线看| 国产精品久久久久久久第一福利 | 欧美成人免费网站| 永久555www成人免费| 久久黄色小说| 欧美freesex交免费视频| 亚洲久久视频| 欧美日韩视频在线| 亚洲午夜日本在线观看| 欧美一区二区三区在线免费观看| 一本色道久久综合狠狠躁篇的优点| 尤物yw午夜国产精品视频明星| 亚洲一区二区在线| 牛牛国产精品| 99国产精品视频免费观看一公开 | 亚洲二区视频| 欧美三区在线视频| 欧美一区二区三区免费大片| 欧美国产欧美亚洲国产日韩mv天天看完整 | 国产农村妇女毛片精品久久麻豆 | 国产精品久久久久久久久婷婷| 亚洲第一黄色| 久久精品伊人| 美腿丝袜亚洲色图| 一区二区三区福利| 亚洲性感美女99在线| 欧美一区二区三区在线观看视频| 亚洲啪啪91| 午夜宅男欧美| 亚洲福利精品| 亚洲欧美中文字幕| 一区二区三区欧美| 久久av最新网址| 久久精品二区| 欧美精品色网| 亚洲人成绝费网站色www| 黄色成人免费网站| 99精品国产在热久久| 亚洲美女中文字幕| 欧美不卡在线| 久久久美女艺术照精彩视频福利播放 | 亚洲欧美一区二区在线观看| 午夜精品成人在线| 国产精品h在线观看| 欧美一级一区| 香蕉久久一区二区不卡无毒影院 |