C# 查找适当的调试符号

C# 查找适当的调试符号,c#,windbg,debug-symbols,pdb-files,memory-dump,C#,Windbg,Debug Symbols,Pdb Files,Memory Dump,我从另一台电脑上得到内存转储。 它也是一台x64机器,但与Windows版本不同。 这是一堆平常的应用程序工作。 我用它来确保我已经分析了下一个转储所需的所有内容(下一个转储将包含问题) 首先,我使用DebugDiag分析工具并为此转储运行它。 总结如下: 睡眠API还可以。关于“以前的.net例外”,我不知道那是什么。 之后,我运行WinDbg。加载Microsoft和我自己的符号后,我运行!分析-v以确保我有所有相关符号可用于转储 运行后!分析-v我得到: FAULTING_IP: +

我从另一台电脑上得到内存转储。 它也是一台x64机器,但与Windows版本不同。 这是一堆平常的应用程序工作。 我用它来确保我已经分析了下一个转储所需的所有内容(下一个转储将包含问题)

首先,我使用DebugDiag分析工具并为此转储运行它。 总结如下:

睡眠API还可以。关于“以前的.net例外”,我不知道那是什么。

之后,我运行WinDbg。加载Microsoft和我自己的符号后,我运行
!分析-v
以确保我有所有相关符号可用于转储

运行
后!分析-v
我得到:

FAULTING_IP: 
+0
00000000`00000000 ??              ???
EXCEPTION_RECORD:  ffffffffffffffff -- (.exr 0xffffffffffffffff)
ExceptionAddress: 0000000000000000
   ExceptionCode: 80000003 (Break instruction exception)
  ExceptionFlags: 00000000
NumberParameters: 0

CONTEXT:  0000000000000000 -- (.cxr 0x0;r)
rax=000007fef8150aa8 rbx=0000000000000000 rcx=000000000210e618
rdx=000000000210e801 rsi=00000000ffffffff rdi=00000000000001a4
rip=0000000076e7d9fa rsp=000000000058e558 rbp=0000000000000000
 r8=0000000001a5a404  r9=00000000ffffffff r10=000007fef7f304e0
r11=0000000000000206 r12=0000000000000000 r13=000000000066be80
r14=0000000000000000 r15=0000000000000000
iopl=0         nv up ei pl zr na po nc
cs=0033  ss=002b  ds=002b  es=002b  fs=0053  gs=002b             efl=00000246
ntdll!ZwWaitForSingleObject+0xa:
00000000`76e7d9fa c3              ret
FAULTING_THREAD:  00000000000012b8
DEFAULT_BUCKET_ID:  WRONG_SYMBOLS
PROCESS_NAME:  IPCapture.exe
ERROR_CODE: (NTSTATUS) 0x80000003 - {EXCEPTION}  Breakpoint  A breakpoint has been reached.
EXCEPTION_CODE: (HRESULT) 0x80000003 (2147483651) - One or more arguments are invalid
NTGLOBALFLAG:  0
APPLICATION_VERIFIER_FLAGS:  0
APP:  ipcapture.exe
ANALYSIS_VERSION: 6.3.9600.17336 (debuggers(dbg).150226-1500) amd64fre
MANAGED_STACK: !dumpstack -EE
No export dumpstack found
PRIMARY_PROBLEM_CLASS:  WRONG_SYMBOLS
BUGCHECK_STR:  APPLICATION_FAULT_WRONG_SYMBOLS
LAST_CONTROL_TRANSFER:  from 000007fefcde10dc to 0000000076e7d9fa

STACK_TEXT:  
00000000`0058e558 000007fe`fcde10dc : 00000000`0058e928 00000000`0058e5c0 00000000`0195bfc8 00000000`561ad250 : ntdll!ZwWaitForSingleObject+0xa
00000000`0058e560 000007fe`fdd6affb : 00000000`ffffffff 000007fe`fdd6344c 00000000`00000000 00000000`000001a4 : KERNELBASE!WaitForSingleObjectEx+0x79
00000000`0058e600 000007fe`fdd69d61 : 00000000`0060b0d0 00000000`000001a4 00000000`00000000 00000000`00000000 : sechost!ScSendResponseReceiveControls+0x13b
00000000`0058e6f0 000007fe`fdd69c16 : 00000000`0058e858 00000000`00000000 00000000`00000000 000007fe`00000000 : sechost!ScDispatcherLoop+0x121
00000000`0058e800 000007fe`f904bec7 : 00000000`00611460 00000000`0066be80 00000000`00611460 00000000`00644d60 : sechost!StartServiceCtrlDispatcherW+0x14e
00000000`0058e850 000007fe`f72cf0a8 : 000007fe`f72dc8a0 000007fe`f72a64c8 00000000`447ecfa0 00000000`00000000 : mscorwks!DoNDirectCall__PatchGetThreadCall+0x7b
00000000`0058e8f0 000007fe`f72d1478 : 00000000`006548a0 00000000`00000000 00000000`006548b8 00000000`00000000 : System_ServiceProcess_ni+0x2f0a8
00000000`0058e9b0 000007ff`00180147 : 00000000`01962888 00000000`01962768 00000000`01962768 000007fe`f82e7680 : System_ServiceProcess_ni+0x31478
00000000`0058ea50 000007fe`f904c6a2 : 000007ff`00043430 000007fe`f8f58ae9 00000000`00000000 000007ff`00043420 : 0x000007ff`00180147
00000000`0058ea80 000007fe`f8f0ff03 : 00000000`00000000 000007fe`00000026 000007fe`f8e073e0 00000000`00000000 : mscorwks!CallDescrWorker+0x82
00000000`0058eac0 000007fe`f942a291 : 00000000`0058ebf8 00000000`00000000 00000000`00000001 00000000`00000000 : mscorwks!CallDescrWorkerWithHandler+0xd3
00000000`0058eb60 000007fe`f8eb3167 : 00000000`00000000 000007ff`00043420 00000000`00000000 00000000`0058f060 : mscorwks!MethodDesc::CallDescr+0x2b1
00000000`0058eda0 000007fe`f8e8f874 : 00000000`00000000 00000000`00000000 00000003`00380017 00000000`00000000 : mscorwks!ClassLoader::RunMain+0x22b
00000000`0058f000 000007fe`f9516aed : 00000000`0058f650 00000000`00000000 00000000`00629698 00000000`00000200 : mscorwks!Assembly::ExecuteMainMethod+0xbc
00000000`0058f2f0 000007fe`f8e825f7 : 00000000`00000000 00000000`00000000 00000000`00000000 000007fe`f8e6796e : mscorwks!SystemDomain::ExecuteMainMethod+0x47d
00000000`0058f8c0 000007fe`f8e9f610 : ffffffff`fffffffe 00000000`00000000 0000f563`00000000 00000000`00000000 : mscorwks!ExecuteEXE+0x47
00000000`0058f910 000007fe`f97672fd : ffffffff`ffffffff 00000000`00611460 00000000`00000000 00000000`0058f918 : mscorwks!CorExeMain+0xac
00000000`0058f970 000007fe`f9845b21 : 00000000`00000000 000007fe`f8e9f564 00000000`00000000 00000000`00000000 : mscoreei!CorExeMain+0xe0
00000000`0058f9c0 00000000`76c25a4d : 000007fe`f9760000 00000000`00000000 00000000`00000000 00000000`00000000 : mscoree!CorExeMain_Exported+0x57
00000000`0058f9f0 00000000`76e5b831 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : kernel32!BaseThreadInitThunk+0xd
00000000`0058fa20 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : ntdll!RtlUserThreadStart+0x1d


STACK_COMMAND:  ~0s; .ecxr ; kb
FOLLOWUP_IP: 
sechost!ScSendResponseReceiveControls+13b
000007fe`fdd6affb 85c0            test    eax,eax
SYMBOL_STACK_INDEX:  2
SYMBOL_NAME:  sechost!ScSendResponseReceiveControls+13b
FOLLOWUP_NAME:  MachineOwner
MODULE_NAME: sechost
IMAGE_NAME:  sechost.dll
DEBUG_FLR_IMAGE_TIMESTAMP:  55636728
FAILURE_BUCKET_ID:  WRONG_SYMBOLS_80000003_sechost.dll!ScSendResponseReceiveControls
BUCKET_ID:  X64_APPLICATION_FAULT_WRONG_SYMBOLS_sechost!ScSendResponseReceiveControls+13b
ANALYSIS_SOURCE:  UM
FAILURE_ID_HASH_STRING:  um:wrong_symbols_80000003_sechost.dll!scsendresponsereceivecontrols
FAILURE_ID_HASH:  {e6dbb060-e976-9c4d-c3ce-fc837a3c58a8}
Followup: MachineOwner
正如我从这个输出中了解到的:

  • 我对调试符号有一些问题。(可能与
    sechost.dll
  • 分析一开始就卡住了(线程0)。所以我可能在分析方面有点问题(这条线索没有问题)
  • 我在DebugDiag中看到的是地址而不是方法的人名
以下是
lmvm sechost

0:000> lmvm sechost
start             end                 module name
000007fe`fdd60000 000007fe`fdd7f000   sechost    (pdb symbols)          
C:\ProgramData\dbg\sym\sechost.pdb\3824AD19AB6C47AA8870D6E371F1738B1\sechost.pdb

Loaded symbol image file: sechost.dll
Image path: C:\Windows\System32\sechost.dll
....
以下是来自debugdiag的线程0的调用堆栈:

主要问题是如何理解我遗漏了哪些符号?

请使用较新版本的WinDbg 感谢您提供崩溃转储文件。我可以用WinDbg 6.3.9600.17298和6.2.9200.16384复制您的问题

在WinDbg 10.0.15003.1001中,
!analyze-v
在我第一次给你写电子邮件时就成功了。现在我再试一次,结果失败了

X64_BREAKPOINT_NOSOS_sechost!ScSendResponseReceiveControls+13b
即使我下载并让
.cordell-lp
指向那里,这一点也不会改变<代码>!当我手动输入dumpstack时,它可以工作,但对于
,它似乎不起作用!无论出于何种原因,都要进行分析

对信息的解释 你对信息的解释是错误的

信息是:

WRONG_SYMBOLS_80000003_sechost.dll!ScSendResponseReceiveControls
上面说:

  • 崩溃发生在sechost.dll中
  • 异常代码是一个INT3断点(8000003)
  • 有些符号是错误的,所以不要盲目相信发生在哪里的信息
  • 它没有说“sechost.dll的符号错误”


    这怎么可能?调用堆栈上(罪魁祸首上方)可能存在符号不可用的帧。在这种情况下,WinDbg可能无法正确解释堆栈。然后,它可能发现了一个不正确的罪犯。

    可能是你几天前问的同一个问题的重复。不要一次又一次地问同样的问题。如果你需要更多attention@magicandre1981当前位置很难发现差异,但上一次,确实没有找到符号,这次,找到了符号,但信息的解释方式错误。如果你同意我的回答,请告诉我。你是对的。现在我有了一些这个库的符号。但我还是不能继续。事实上,我不确定这个库是否有问题。您已经在堆栈中设置了文件(本机映像),这里您需要为NI文件创建自己的PDB:我要求在没有任何问题的情况下进行转储(在正常工作期间转储)。所以任何碰撞看起来都很奇怪。我用debugdiag工具检查了这个转储文件,它看起来很适合我。但主要的问题是如何理解哪些符号被遗漏了?明天我将更新我的问题,包括windbg获得异常的线程的
    analyze-v
    的完整输出和debugdiag结果。