Condividi tramite


Estrarre informazioni da un file dump

Alcune informazioni, ad esempio il nome del computer di destinazione, diventano facilmente disponibili durante il debug in tempo reale. È anche possibile eseguire il debug di un file di dump per determinare un sottoinsieme di informazioni. Questo articolo illustra come estrarre informazioni da un file di dump.

Per informazioni generali sull'uso dei file di dump, vedere:

Trovare il nome del computer in un file di dump in modalità kernel

Usare l'estensione !peb se è necessario determinare il nome del computer in cui è stato eseguito il dump di arresto anomalo del sistema. Cercare il valore di COMPUTERNAME nell'output.

Trovare l'indirizzo IP in un file di dump in modalità kernel

Per determinare l'indirizzo IP del computer in cui è stato eseguito il dump dell'arresto anomalo del sistema, trovare uno stack di thread che mostra un'attività di rete di invio o ricezione. Aprire uno dei pacchetti di invio o ricezione. L'indirizzo IP è visibile in tale pacchetto.

Trovare l'ID del processo in un file di dump in modalità utente

Per determinare l'ID processo dell'applicazione di destinazione da un file di dump in modalità utente, usare | (Stato processo) comando. Questo comando visualizza tutti i processi di cui è in corso il debug al momento della scrittura del dump. Il processo contrassegnato con un punto (.) è il processo corrente. L'ID del processo viene assegnato in formato esadecimale dopo l'ID : notazione.

Integrare WER nelle applicazioni

Le informazioni sulla segnalazione errori Windows (WER) possono essere integrate nelle applicazioni per fornire altre informazioni sul dump di arresto anomalo del sistema. Per altre informazioni, vedere Uso di WER.

Vedi anche