Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Ekstensi !ndiskd.nbllog menampilkan log semua aktivitas NBL (NET_BUFFER_LIST) pada sistem.
!ndiskd.nbllog [-stacks]
Parameter-parameternya
-Tumpukan
Sertakan tumpukan panggilan.
DLL
Ndiskd.dll
Komentar
Penting!ndiskd.nbllog mengharuskan pelacakan NBL diaktifkan pada komputer target debugee. Pelacakan NBL tidak diaktifkan secara default di semua konfigurasi Windows. Jika pelacakan NBL tidak diaktifkan, !ndiskd akan memberi Anda instruksi tentang cara mengaktifkannya, seperti yang ditunjukkan pada cuplikan berikut.
0: kd> !ndiskd.nbllog
This command requires NBL tracking to be enabled on the debugee target
machine. (By default, client operating systems have level 1, and servers
have level 0). To enable, set this REG_DWORD value to a nonzero value on
the target machine and reboot the target machine:
HKLM\SYSTEM\CurrentControlSet\Services\NDIS\Parameters ! TrackNblOwner
Possible Values (features are cumulative)
* 0: Disable all tracking.
* 1: Track the most recent owner of each NBL (enables !ndiskd.pendingnbls)
* 2: Scan for leaks at runtime (use with StuckNblReaction)
* 3: Keep a full history of all activity (enables !ndiskd.nbl -log)
* 4: Take stack capture snapshots (enables !ndiskd.nbl -log -stacks)
This command requires level 3 or higher.
Log NBL menunjukkan lalu lintas jaringan pada sistem. !ndiskd.netreport mengurai log pelacakan NBL untuk menampilkan lalu lintas jaringan ini secara visual. Oleh karena itu, jika pelacakan NBL tidak diaktifkan, !ndiskd.netreport tidak akan dapat menampilkan informasi ini kepada Anda.
Examples
Setelah Anda mengaktifkan pelacakan NBL pada komputer debugee target, masukkan perintah !ndiskd.nbllog untuk melihat log semua lalu lintas NBL pada sistem. Seperti yang ditunjukkan pada contoh di bawah ini, menjalankan !ndiskd.nbllog tanpa parameter akan membatasi output hingga 200 peristiwa, yang dapat dilewati dengan menjalankan ulang perintah dengan opsi -force . Pertengahan output dalam contoh ini telah digairahkan untuk brevity.
0: kd> !ndiskd.nbllog
NBLs Processor Event Detail
ffffe00bc71453f0 CPU 0 Freed
ffffe00bc7163b40 CPU 2 Allocated
ffffe00bc7163b40 CPU 2 ProtocolSent ffffe00bc5ac4880 - QoS Packet Scheduler-0000
ffffe00bc7163b40 CPU 2 FilterSent ffffe00bc5ac5c70 - WFP Native MAC Layer LightWeight Filter-0000
ffffe00bc7163b40 CPU 2, IRQL=DPC FilterSent ffffe00bc3f701a0 - Microsoft Kernel Debug Network Adapter
ffffe00bc7163b40 CPU 2, IRQL=DPC SentToMiniport ffffe00bc3f701a0 - Microsoft Kernel Debug Network Adapter
ffffe00bc7163b40 CPU 0, IRQL=DPC MiniportSendCompleted ffffe00bc5ac5c70 - WFP Native MAC Layer LightWeight Filter-0000
ffffe00bc7163b40 CPU 0, IRQL=DPC FilterSendCompleted ffffe00bc5ac4880 - QoS Packet Scheduler-0000
ffffe00bc7163b40 CPU 0, IRQL=DPC FilterSendCompleted send complete in NDIS, sorting to Opens
ffffe00bc7163b40 CPU 0, IRQL=DPC SendCompleted ffffe00bc5ab7c10 - TCPIP6
...
ffffe00bc6b469b0 CPU 2 Allocated
ffffe00bc6b469b0 CPU 2 Freed
ffffe00bc64a3690 CPU 2 Allocated
ffffe00bc64a3690 CPU 2 ProtocolSent ffffe00bc5ac4880 - QoS Packet Scheduler-0000
ffffe00bc64a3690 CPU 2 FilterSent ffffe00bc5ac5c70 - WFP Native MAC Layer LightWeight Filter-0000
ffffe00bc64a3690 CPU 2, IRQL=DPC FilterSent ffffe00bc3f701a0 - Microsoft Kernel Debug Network Adapter
ffffe00bc64a3690 CPU 2, IRQL=DPC SentToMiniport ffffe00bc3f701a0 - Microsoft Kernel Debug Network Adapter
ffffe00bc3cf2d10 CPU 1 Allocated
ffffe00bc7bc6030 CPU 1 Allocated
ffffe00bc3cf2d10 CPU 1 ProtocolSent ffffe00bc5ac4880 - QoS Packet Scheduler-0000
Maximum of 200 events printed; quitting early.
Rerun with the '-force' option to bypass this limit.
Untuk deskripsi yang lebih rinci tentang cara menginterpretasikan hasil !ndiskd.nbllog, lihat !ndiskd.nbl -log di blog NDIS.
Lihat juga
Panduan Desain Driver Jaringan)