Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Марк Руссинович и Кен Джонсон
Опубликовано: 9 июля 2026 г.
Скачать LiveKd(509 КБ)
Введение
LiveKD — служебная программа, которую я написал для компакт-диска, прилагавшегося к книге Inside Windows 2000, 3rd Edition, — теперь доступна бесплатно. LiveKD позволяет запускать отладчики ядра Kd и Windbg Майкрософт, которые являются частью пакета средств отладки для Windows локально в динамической системе. Выполните все команды отладчика, работающие с файлами дампа аварийного завершения, чтобы глубоко исследовать систему. Сведения о том, как изучить систему с помощью отладчиков ядра, см. в документации по отладке Windows и нашей книге.
Хотя последние версии Windbg и Kd в Windows Vista и Server 2008 обладают схожими возможностями, LiveKD предоставляет больше функций, например просмотр стеков потоков с помощью команды !thread, чем собственные средства интерактивной отладки ядра в Windbg и Kd.
Установка
Сначала скачайте и установите пакет средств отладки для Windows на веб-сайте Майкрософт:
https://msdn.microsoft.com/library/windows/hardware/ff551063(v=vs.85).aspx
Если установить средства в каталог по умолчанию \Program Files\Microsoft\Debugging Tools for Windows, можно запустить LiveKD из любого каталога. В противном случае следует скопировать LiveKD в каталог, в котором установлены средства.
Если вы не установили символы для системы, в которой выполняется LiveKD, LiveKD попросит автоматически настроить систему на использование сервера символов Майкрософт (см. документацию по отладке для Windows для файлов символов и сервера символов Майкрософт).
ПРИМЕЧАНИЕ. Отладчик Майкрософт будет жаловаться, что он не может найти символы для LIVEKDD.SYS. Это ожидаемо, поскольку я не предоставил символы для LIVEKDD.SYS, и это не влияет на поведение отладчика.
Использование LiveKd
Использование:
liveKd [[-w]|[-k <отладчик>]|[-o имя_файла]] [-vsym] [-m[флаги] [[-mp процесс]|[pid]]][параметры отладчика]
liveKd [[-w]|[ -k <отладчик>]|[ -o filename]] -ml [параметры отладчика]
liveKd [[-w]|[-k <отладчик>]|[-o filename]] [[-hl]|[-hv <имя виртуальной машины> [[-p]|[-hvd]]]] [параметры отладчика]
| Параметр | Описание |
|---|---|
| -hv | Указывает имя или GUID виртуальной машины Hyper-V для отладки. |
| -hvd | Включает страницы гипервизора (только Windows 8.1 и более поздних версий). |
| -hvl | Выводит список имен и GUID запущенных виртуальных машин Hyper-V. |
| -k | Указывает полный путь и имя файла образа отладчика для выполнения |
| -m | Создает зеркальную копию дампа, представляющую собой согласованное состояние памяти ядра. Доступно только память в режиме ядра, и этот параметр может потребовать значительных объемов доступной физической памяти. Маска флагов, указывающая, какие регионы могут быть включены при необходимости (нарисованы из следующей таблицы, 0x18F8 по умолчанию): 0001 — частный для процесса, 0002 — отображаемый файл, 0004 — общий раздел, 0008 — страницы таблицы страниц, 0010 — страничный пул, 0020 — нестраничный пул, 0040 — системные PTEs, 0080 — страницы сеансов, 0100 — файлы метаданных, 0200 — страницы пользователей AWE, 0400 — страницы драйверов, 0800 — стеки ядра, 1000 — метаданные WS, 2000 — большие страницы По умолчанию записывается большинство содержимого памяти ядра и рекомендуется. Этот параметр можно использовать с параметром -o, чтобы быстрее сохранять согласованные дампы. Для зеркальных дампов требуется Windows Vista или Windows Server 2008 или более поздней версии. Sysinternals RamMap предоставляет графическое представление о распределении доступных регионов памяти, которые можно выбрать для включения. |
| -мл | Создать дамп в реальном времени с использованием встроенной поддержки (только в Windows 8.1 и более поздних версиях). |
| -mp | Указывает один процесс, содержимое памяти в режиме пользователя которого должно быть включено в зеркальный дамп. Действует только с параметром -m. |
| -o | Сохраняет memory.dmp на диск вместо запуска отладчика. |
| -p | Приостанавливает целевую виртуальную машину Hyper-V, пока LiveKd активна (рекомендуется использовать с -o). Указывает имя или GUID виртуальной машины Hyper-V для отладки. |
| -hvl | Выводит список имен и GUID запущенных виртуальных машин Hyper-V. |
| -vsym | Отображает подробные сведения об отладке операций загрузки символов. |
| -w | Запускает windbg вместо kd |
Все остальные параметры передаются отладчику.
Примечание. Используйте ctrl-break, чтобы завершить работу и перезапустить отладчик, если он зависает.
По умолчанию LiveKd запускает kd.exe.
Скачать LiveKd(509 КБ)
Выполняется:
- Клиент: Windows 11 и выше.
- Сервер: Windows Server 2016 и выше.