Freigeben über


Extrahieren von Informationen aus einer Dumpdatei

Einige Informationen, z. B. der Name des Zielcomputers, sind während des Livedebuggens leicht verfügbar. Sie können auch eine Dumpdatei debuggen, um die Informationen zu ermitteln. In diesem Artikel wird erläutert, wie Sie Informationen aus einer Dumpdatei extrahieren.

Suchen des Computernamens in einer Kernelmodusabbilddatei

Verwenden Sie die Erweiterung !peb , wenn Sie den Namen des Computers ermitteln müssen, auf dem das Absturzabbild erstellt wurde. Suchen Sie in der Ausgabe nach dem Wert von COMPUTERNAME.

Suchen der IP-Adresse in einer Kernelmodusabbilddatei

Um die IP-Adresse des Computers zu ermitteln, auf dem das Absturzabbild erstellt wurde, suchen Sie nach einem Threadstapel, der eine Netzwerkaktivität zum Senden oder Empfangen anzeigt. Öffnen Sie eines der Sende- oder Empfangspakete. Die IP-Adresse ist in diesem Paket sichtbar.

Suchen der Prozess-ID in einer Benutzermodusabbilddatei

Um die Prozess-ID der Zielanwendung aus einer Benutzermodusdumpdatei zu ermitteln, verwenden Sie die | (Process status) -Befehl. Dieser Befehl zeigt alle Prozesse an, die zum Zeitpunkt des Schreibens des Dumps debuggt werden. Der mit einem Punkt (.) gekennzeichnete Prozess ist der aktuelle Prozess. Die Prozess-ID wird hexadezimal nach der ID:- Notation angegeben.

Integrieren von WER in Anwendungen

Informationen zur Windows-Fehlerberichterstattung (Windows Error Reporting, WER) können in Anwendungen integriert werden, um andere Absturzabbildinformationen bereitzustellen. Weitere Informationen finden Sie unter Verwenden von WER.

Weitere Informationen