Crashdumps详解

随着计算机应用的不断发展,软件崩溃问题难免会发生,而软件崩溃后留下的信息也是非常有价值的,这便是crashdumps。

一、什么是crashdumps

crashdumps是软件崩溃时产生的一种数据文件,记录了软件崩溃时的状态信息和执行堆栈信息。通过分析crashdumps能够找出崩溃原因,加速故障排查。

crashdumps是一种操作系统级别的特性,在Windows系统中,它通常使用“.dmp”后缀命名。crashdumps文件名包括了产生该文件的进程ID、线程ID和时间戳等信息。

// C++代码示例
// 生成Crash Dumps文件
BOOL GenerateDump(DWORD dwProcessId, DWORD dwThreadId, HANDLE hDumpFile)
{
  BOOL bSuccess = FALSE;
  HANDLE hProcess = OpenProcess(PROCESS_QUERY_INFORMATION | PROCESS_VM_READ,FALSE, dwProcessId);

  if(hProcess != NULL)
  {
    CONTEXT Context;
    ZeroMemory(&Context, sizeof(Context));
    Context.ContextFlags = CONTEXT_FULL;

    if(::SuspendThread(hThread) != (DWORD)-1)
    {
      CONTEXT Context;
      ZeroMemory(&Context, sizeof(Context));
      Context.ContextFlags = CONTEXT_FULL;

      if(::GetThreadContext(hThread, &Context))
      {
        DWORD64 dwImageBase = GetModuleBase(hProcess, GetIp(Context));
        if(dwImageBase)
        {
          MINIDUMP_EXCEPTION_INFORMATION ExceptionInformation;
          ZeroMemory(&ExceptionInformation, sizeof(ExceptionInformation));
          ExceptionInformation.ThreadId = dwThreadId;
          ExceptionInformation.ExceptionPointers = (EXCEPTION_POINTERS*)malloc(sizeof(EXCEPTION_POINTERS));
          ExceptionInformation.ExceptionPointers->ContextRecord = ContextRecord;
          ExceptionInformation.ExceptionPointers->ExceptionRecord = ExceptionRecord;

          bSuccess = MiniDumpWriteDump(hProcess, dwProcessId, hDumpFile, MiniDumpWithDataSegs, &ExceptionInformation, NULL, NULL);
        }
      }

      ::ResumeThread(hThread);
    }

    ::CloseHandle(hProcess);
  }

  return bSuccess;
}

二、如何使用crashdumps

crashdumps文件通常用于故障排查,可以分析文件中记录的信息找到软件崩溃的原因。当软件工作出现问题时,可以手动或者通过一些工具自动生成crashdumps。

Windows操作系统中提供了一些辅助程序可以生成crashdumps,例如procdump、ADPlus等工具。procdump 是一个轻量级的工具,它会在到达自定义的 CPU 利用率阈值或者发生异常时触发指定程序的崩溃记录( .dmp ),不影响目标应用程序的性能。

// 使用procdump生成Crash Dumps
procdump.exe -ma -e 1 myapp.exe myapp.dmp

// 解析Crash Dumps
windbg.exe -z myapp.dmp -y SymbolPath -c "!analyze -v; !clrstack;"

根据crashdumps信息可以定位到软件崩溃的位置和原因,进而修复问题。

三、crashdumps实践

在软件开发中,为了提高软件的鲁棒性和故障排查能力,可以自行编写代码来捕获生成crashdumps。以下是一个C++实现生成crashdumps的示例代码:

// C++代码示例
int main()
{
  SetUnhandledExceptionFilter(CustomDumpFilter);

  int* p = nullptr;   // 故意造成异常,方便测试
  *p = 1;

  return 0;
}

LONG WINAPI CustomDumpFilter(_In_ struct _EXCEPTION_POINTERS* ExceptionInfo)
{
  WCHAR szDumpPath[MAX_PATH] = { 0 };
  if (SUCCEEDED(SHGetFolderPath(NULL, CSIDL_DESKTOPDIRECTORY, NULL, 0, szDumpPath)))
  {
    WCHAR szFileName[MAX_PATH] = { 0 };
    SYSTEMTIME st = { 0 };
    GetLocalTime(&st);
    wsprintf(szFileName, L"crash-%04d%02d%02d-%02d%02d%02d.dmp",
      st.wYear, st.wMonth, st.wDay, st.wHour, st.wMinute, st.wSecond);

    PathAppend(szDumpPath, szFileName);

    HANDLE hFile = CreateFile(szDumpPath, GENERIC_READ | GENERIC_WRITE, 0, NULL, CREATE_ALWAYS, FILE_ATTRIBUTE_NORMAL, NULL);
    if (hFile != INVALID_HANDLE_VALUE)
    {
      MINIDUMP_EXCEPTION_INFORMATION exceptionInfo;

      exceptionInfo.ThreadId = GetCurrentThreadId();
      exceptionInfo.ExceptionPointers = ExceptionInfo;
      exceptionInfo.ClientPointers = FALSE;

      MiniDumpWriteDump(GetCurrentProcess(), GetCurrentProcessId(), hFile, MiniDumpWithDataSegs, &exceptionInfo, NULL, NULL);

      CloseHandle(hFile);
    }
  }

  return EXCEPTION_EXECUTE_HANDLER;
}

在程序运行时,只需调用 SetUnhandledExceptionFilter 函数即可指定自定义的异常处理函数。当程序发生异常崩溃时,CustomDumpFilter 函数会被调用,该函数负责生成一个crashdumps文件并保存到指定位置。

四、总结

crashdumps是一种有效的故障排查工具,可以帮助程序员解决软件崩溃问题。本文详细介绍了crashdumps的概念、使用方法和代码实践,希望对大家有所帮助。

原创文章,作者:FFIIB,如若转载,请注明出处:https://www.506064.com/n/325139.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
FFIIBFFIIB
上一篇 2025-01-13 13:23
下一篇 2025-01-13 13:23

相关推荐

  • Linux sync详解

    一、sync概述 sync是Linux中一个非常重要的命令,它可以将文件系统缓存中的内容,强制写入磁盘中。在执行sync之前,所有的文件系统更新将不会立即写入磁盘,而是先缓存在内存…

    编程 2025-04-25
  • 神经网络代码详解

    神经网络作为一种人工智能技术,被广泛应用于语音识别、图像识别、自然语言处理等领域。而神经网络的模型编写,离不开代码。本文将从多个方面详细阐述神经网络模型编写的代码技术。 一、神经网…

    编程 2025-04-25
  • Linux修改文件名命令详解

    在Linux系统中,修改文件名是一个很常见的操作。Linux提供了多种方式来修改文件名,这篇文章将介绍Linux修改文件名的详细操作。 一、mv命令 mv命令是Linux下的常用命…

    编程 2025-04-25
  • Python输入输出详解

    一、文件读写 Python中文件的读写操作是必不可少的基本技能之一。读写文件分别使用open()函数中的’r’和’w’参数,读取文件…

    编程 2025-04-25
  • nginx与apache应用开发详解

    一、概述 nginx和apache都是常见的web服务器。nginx是一个高性能的反向代理web服务器,将负载均衡和缓存集成在了一起,可以动静分离。apache是一个可扩展的web…

    编程 2025-04-25
  • MPU6050工作原理详解

    一、什么是MPU6050 MPU6050是一种六轴惯性传感器,能够同时测量加速度和角速度。它由三个传感器组成:一个三轴加速度计和一个三轴陀螺仪。这个组合提供了非常精细的姿态解算,其…

    编程 2025-04-25
  • 详解eclipse设置

    一、安装与基础设置 1、下载eclipse并进行安装。 2、打开eclipse,选择对应的工作空间路径。 File -> Switch Workspace -> [选择…

    编程 2025-04-25
  • C语言贪吃蛇详解

    一、数据结构和算法 C语言贪吃蛇主要运用了以下数据结构和算法: 1. 链表 typedef struct body { int x; int y; struct body *nex…

    编程 2025-04-25
  • Python安装OS库详解

    一、OS简介 OS库是Python标准库的一部分,它提供了跨平台的操作系统功能,使得Python可以进行文件操作、进程管理、环境变量读取等系统级操作。 OS库中包含了大量的文件和目…

    编程 2025-04-25
  • Java BigDecimal 精度详解

    一、基础概念 Java BigDecimal 是一个用于高精度计算的类。普通的 double 或 float 类型只能精确表示有限的数字,而对于需要高精度计算的场景,BigDeci…

    编程 2025-04-25

发表回复

登录后才能评论