青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

隨筆 - 8  文章 - 4  trackbacks - 0
         本人進2年來主要在做windbg調試相關的工作, 有一些心得和體會. 我會逐片寫在我blog中,希望對大家有用.
  windbg調試最重要的是要對系統的方方面面有比較深入的了解. 只有了解了系統工作原理才能夠順藤摸瓜.
  一步步展開線索. 
  windbg基礎篇 比較注重于原理方面的討論, 逐步展開調試方法. 此文當是基于我給公司同事做培訓時的ppt. 
  所以難免會寫的不是面面俱到.

  如果您發現文章中有任何錯誤和意見,請給我留言.  謝謝.

寄存器上下文

“上下文”的常用含義是一組寄存器,表示處理器在某個特定時刻的狀態,因此也被稱之為寄存器上下文。

   每條線程都有自己的上下文信息;

      0:000> r  讀取第一條線程寄存器值

      eax=00000002 ebx=7ffff000 ecx=00000001 edx=00000001 esi=0012fe6c edi=0012ff48

      0:001> r 讀取第二條線程寄存器值

      eax=003dfd24 ebx=77b451f4 ecx=00000000 edx=00000000 esi=00000000 edi=7fffd000


 異常上下文

   當發生中斷或者異常時, 系統會將當前寄存器的值保存到棧內存中(我們稱之為context record,

   這個記錄稱之為異常上下文. 分析轉儲dump,可以使用.ecxrdump中保存的異常上下文切換到寄存器上下文中

   異常上下文結構體
   
      0:001> dt ntdll!_CONTEXT

      +0x000 ContextFlags     : Uint4B

      +0x01c FloatSave        : _FLOATING_SAVE_AREA

      +0x09c Edi              : Uint4B

      +0x0a0 Esi              : Uint4B

      +0x0a4 Ebx              : Uint4B

      +0x0a8 Edx              : Uint4B

      +0x0ac Ecx              : Uint4B

      +0x0b0 Eax              : Uint4B

      +0x0b4 Ebp              : Uint4B

      +0x0b8 Eip              : Uint4B

   +0x0c4 Esp              : Uint4B


 異常上下文 與 SEH  (Window32 Structured Exception Handling)

   異常發生時,操作系統捕獲到CPU異常(內核中掛接了CPU異常處理函數),CPU去執行操作系統異常處理函數,操作系統再將此異常通知給用戶態進程的異常處理函數,讓用戶態進程有機會去處理異常.用戶態進程處理接收到異常將會進入catch block或者什么都不做。

     如果用戶態進程什么都不做,此時操作系統默認的行為就是終止程序并顯示向Microsoft發送錯誤報告界面。     異常可以被手動觸發,如c#/c++中的throw關鍵字。異常是通過異常編碼來標示的,如比如訪問無效地址的號    碼是0xc0000005, WinDBG中的斷點和單步調試都是通過異?;A來實現的。

     弄清楚異常發生的時間、地址、導致異常的指令和異常導致的結果對排錯是至關重要的。

     當一個異常發生時,操作系統要向引起異常的線程的棧里壓入三個結構,分別是:

      E X C E P T I O N _ R E C O R D結構、C O N T E X T結構和E X C E P T I O N _ P O I N T E R S結構。

      E X C E P T I O N _ R E C O R D結構包含有關已發生異常的獨立于C P U的信息,C O N T E X T結構包含已發生異 常的依賴于C P U的信息。E X C E P T I O N _ P O I N T E R S結構只有兩個數據成員,二者都是指針,分別指向被壓入棧的E X C E P T I O N _ R E C O R DC O N T E X T結構:

     0:000> dt EXCEPTION_POINTERS 0012fe6c

     EXCEPTION_POINTERS

     +0x000 ExceptionRecord  : (null)

     +0x004 ContextRecord    : (null)       == _CONTEXT

 

   在VistaWindows 2008中,系統改良了Error Reporting功能。程序崩潰后,系統會在Error Reporting的時候從內核直接掛起出錯的進程。這個時候如果用調試器檢查,會看到出錯進程就停在發生問題的指令上,
   不再需要在調試器中手動恢復
exception context。

  
   程序崩潰調試 

  
   

   

      Stack 沒有指出任何有用的信息:

      0:000> kb
      ChildEBP RetAddr  Args to Child              
      0012f74c 7c821b74 77e999ea d0000144 00000004
ntdll!KiFastSystemCallRet
      0012f750 77e999ea d0000144 00000004 00000000 ntdll!ZwRaiseHardError+0xc
      0012f9bc 004339be 0012fa08 7ffdd000 0044c4d8 kernel32!UnhandledExceptionFilter+0x4b4


  這時候往往需要進行手工分析和恢復異常上下文,以找回真正的問題所在/調用堆棧。
     先切換到出錯線程。

     > !teb 觀察線程環境塊

    StackBase:            002a0000

    StackLimit:           0029e000

    >dds/dps/dqs  [StackLimit] ~ [StackBase]  

    然后查找到RtlDispatchException, 具體函數參數請查詢此函數原型。

    0029fbf8  0029fc78

    0029fbfc  0029fc94  //第二個函數參數

    cxr加上異常上下文地址來切換上下文:

    >.cxr 0029fc94    ---> 此步執行之后,再使用
  > kb  往往可以看出來真正的錯誤代碼調用
  
  

  當然可以采用另外的方法來搜索異常上下文標志:
  s -d StackLimit(察看上面的!teb結果) L1000 1003f
    你可以可以搜索到異常上下文信息.
    0029fc94    0001003f  00000000  00000000  00000000  00000000  
  為什么搜索 1003f 呢??
  >dd 0029fc94  你會看到前四個字節存放的就是 1003f
   
    至此, 使用此方法你可以恢復出任何異常上下文. 找出異常上下文,可以恢復出出錯時cpu寄存器的所有值.
    
   

   

  
posted on 2009-08-22 13:47 Only Soft 閱讀(5296) 評論(4)  編輯 收藏 引用 所屬分類: Windbg

FeedBack:
# re: windbg基礎篇--異常上下文 2009-08-22 16:30 唐風
在下最近才剛開始學
希望以后能多看到你寫的漂亮的文章?。。?
關注中……  回復  更多評論
  
# re: windbg基礎篇--異常上下文 2009-08-22 16:51 Matthew
不錯,哈哈!看了一點,怎么感覺這么眼熟。以后要多寫寫  回復  更多評論
  
# re: windbg基礎篇--異常上下文 2009-08-30 00:49 hunmr
不錯  回復  更多評論
  
# re: windbg基礎篇--異常上下文 2009-09-08 00:32 miaosiki
贊一個~~
期待后續,,,  回復  更多評論
  
青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
      <noscript id="pjuwb"></noscript>
            <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
              <dd id="pjuwb"></dd>
              <abbr id="pjuwb"></abbr>
              亚洲综合激情| 午夜精品理论片| 欧美/亚洲一区| 久久久久久久久久看片| 韩国精品主播一区二区在线观看| 久久xxxx精品视频| 久久久精品欧美丰满| 在线观看精品一区| 亚洲欧洲日韩综合二区| 玖玖玖国产精品| 亚洲欧洲一区二区三区在线观看| 亚洲国产欧美一区二区三区同亚洲| 免费精品视频| 亚洲一区欧美激情| 香港久久久电影| 亚洲大胆av| 亚洲国产女人aaa毛片在线| 欧美日韩亚洲激情| 久久久久网站| 欧美激情一区二区三区在线视频 | 国产精品毛片在线看| 久久久999国产| 欧美国产国产综合| 香港成人在线视频| 免费成人高清| av成人动漫| 久久久精品欧美丰满| 中文精品一区二区三区| 久久成人精品视频| 亚洲伊人久久综合| 久久影院亚洲| 欧美在线视频免费| 欧美精品激情blacked18| 久久国产一区二区| 欧美色欧美亚洲另类七区| 久久久xxx| 欧美性天天影院| 亚洲国产精品va在线看黑人动漫| 国产区精品在线观看| 最新国产成人av网站网址麻豆| 国产精品亚洲产品| 亚洲精品乱码久久久久久蜜桃91| 国内偷自视频区视频综合| 一区二区三区 在线观看视| 亚洲第一免费播放区| 欧美亚洲一区二区三区| 亚洲性感激情| 欧美久久久久久| 欧美xart系列在线观看| 国产亚洲欧美一区在线观看| 99国内精品久久| 亚洲日本中文| 老牛影视一区二区三区| 美国三级日本三级久久99| 国产精品久久久久毛片软件 | 亚洲精品韩国| 最新国产拍偷乱拍精品| 久久人人爽人人爽爽久久| 欧美一区二区私人影院日本| 欧美精品亚洲| 亚洲国产aⅴ天堂久久| 精品91在线| 久久久久久婷| 麻豆精品视频在线观看| 狠狠色噜噜狠狠狠狠色吗综合| 亚洲一区二区三区四区五区黄| 亚洲永久视频| 国产精品久久久久av免费| 在线亚洲+欧美+日本专区| 亚洲图片欧美一区| 国产精品v欧美精品v日韩精品| 91久久综合亚洲鲁鲁五月天| 亚洲区国产区| 欧美日韩精品久久| 亚洲一区一卡| 久久久夜色精品亚洲| 狠狠色2019综合网| 美女视频网站黄色亚洲| 亚洲国内精品| 亚洲女爱视频在线| 国产欧美一区二区三区在线老狼 | 国产精品国产三级国产普通话三级| 日韩香蕉视频| 久久精品国产亚洲精品| 娇妻被交换粗又大又硬视频欧美| 久久久水蜜桃| 亚洲美女色禁图| 久久gogo国模裸体人体| 亚洲大片精品永久免费| 欧美激情一区二区三区在线视频| 在线一区日本视频| 久久久久久久久久久一区| 亚洲激情第一页| 欧美体内谢she精2性欧美| 性色一区二区三区| 亚洲第一黄色网| 亚洲欧美中文日韩在线| 在线观看日韩av电影| 欧美日韩国产综合视频在线| 午夜精品成人在线| 亚洲国产你懂的| 久久riav二区三区| 一本大道久久精品懂色aⅴ | 欧美成人a视频| 亚洲免费视频网站| 亚洲国产精品第一区二区 | 亚洲国产精品精华液2区45| 欧美日韩国产成人| 久久久高清一区二区三区| 日韩一级大片在线| 欧美成人精品| 久久国产高清| 一区二区三区高清在线观看| 国产专区一区| 国产精品外国| 欧美母乳在线| 美日韩在线观看| 欧美一区二区三区免费观看| 亚洲精品视频在线观看免费| 免费久久精品视频| 欧美在线观看视频在线| 日韩西西人体444www| 亚洲精品一区在线观看香蕉| 欧美在线视频一区二区三区| 最新中文字幕一区二区三区| 久久久久国产精品一区| 亚洲免费在线| 99亚洲伊人久久精品影院红桃| 狠狠操狠狠色综合网| 国产午夜精品福利| 国产精品视频午夜| 国产精品va在线播放我和闺蜜| 欧美激情一级片一区二区| 欧美伊久线香蕉线新在线| 亚洲婷婷免费| 亚洲午夜久久久久久久久电影院| 最新国产乱人伦偷精品免费网站| 亚洲福利电影| 亚洲欧洲日本一区二区三区| 欧美激情第10页| 欧美激情精品久久久六区热门| 免费91麻豆精品国产自产在线观看| 久久国产精品久久久| 久久成人资源| 久久久久久久久伊人| 久久婷婷激情| 米奇777在线欧美播放| 欧美a级在线| 欧美国产视频在线观看| 亚洲国产第一页| 亚洲伦理在线免费看| 一本一本久久a久久精品综合妖精 一本一本久久a久久精品综合麻豆 | 欧美xx69| 99日韩精品| 亚洲色无码播放| 亚洲综合色视频| 午夜在线不卡| 久久亚洲午夜电影| 欧美风情在线| 欧美四级电影网站| 欧美日韩国内自拍| 国产精品毛片大码女人| 国产一区二区久久精品| 国语自产精品视频在线看8查询8| 怡红院精品视频在线观看极品| 亚洲人体影院| 一区二区三区免费网站| 欧美亚洲午夜视频在线观看| 久久久久久亚洲综合影院红桃 | 日韩视频一区二区三区在线播放免费观看| 亚洲人在线视频| 亚洲自拍电影| 久久久蜜桃一区二区人| 亚洲人成网站精品片在线观看| 制服丝袜激情欧洲亚洲| 欧美一区二区三区在线免费观看 | 亚洲欧美日韩成人高清在线一区| 久久精品国产91精品亚洲| 欧美激情二区三区| 国产日产欧美一区| 亚洲开发第一视频在线播放| 免费在线成人| 99香蕉国产精品偷在线观看| 欧美在线一二三| 欧美日韩成人综合在线一区二区| 国产精品日韩一区二区三区| 亚洲国产精品一区| 亚洲欧美福利一区二区| 欧美激情亚洲一区| 亚洲嫩草精品久久| 欧美人交a欧美精品| 狠狠久久综合婷婷不卡| 亚洲一区二区三区乱码aⅴ蜜桃女| 久久久久久久久伊人| 99视频国产精品免费观看| 久久在精品线影院精品国产| 久久精品毛片| 亚洲欧美激情在线视频| 欧美不卡高清| 欧美一区二区在线看|