No tengas miedo de la propia solución de Microsoft para la pantalla azul de Win7.
1. Introducción a la herramienta de análisis de pantalla azul Winbg
Microsoft ha lanzado una herramienta de procesamiento de pantalla azul especializada: la herramienta de depuración de Windows (en adelante, Windbg). Primero, debes confirmar que tu Windows 7 tiene un volcado de memoria del kernel o un minivolcado de la falla de la pantalla azul. Si es un archivo de volcado de memoria, el archivo predeterminado guardado es C:\Windows\memory.DMP; si es un archivo de volcado de memoria pequeño, el archivo correspondiente es un archivo nombrado por fecha en el directorio C:\Windows\MiniDump. Haiyu revisó el sistema y descubrió que no había ningún archivo Memory.dmp, pero sí un archivo 082110-26582-01 en el directorio C:\Windows\MiniDump (Figura 1). Obviamente estamos en 2010. Si no hay un archivo de volcado de memoria correspondiente, no instale Windbg por el momento. Ahora, puedes instalar el WinDBG correspondiente según el sistema operativo. El proceso de instalación es muy simple, simplemente haga clic en el botón "Siguiente" a lo largo del camino.
En segundo lugar, configura rápidamente Windbg
A continuación, configuraremos Windbg. Primero debe elegir un directorio temporal para almacenar archivos de símbolos (los archivos fuente se compilan y conectan para generar código ejecutable. exe o .dll. El compilador y el vinculador también generarán archivos .pdb, llamados archivos de símbolos. Los archivos de símbolos no contienen archivos reales código ejecutable. Información requerida, que utilizan los desarrolladores para la depuración. Aquí, el directorio está configurado en C:\sytemp). Podemos hacer clic en el comando "Archivo → Ruta de búsqueda de símbolos" en la ventana Windbg e ingresar "SRV*c:\sytemp*" en la ventana que se abre.
En tercer lugar, Windbg analiza los archivos de volcado de memoria.
Finalmente, podemos usar Windbg para analizar los archivos de volcado de memoria de pantalla azul. Solo necesitamos hacer clic en el comando "Archivo → Abrir volcado de memoria" y luego buscar el archivo de volcado de memoria central o el archivo de volcado de memoria pequeño para abrirlo. Sin embargo, este archivo es generalmente un atributo del sistema de alto nivel y solo lo pueden utilizar usuarios del sistema con los derechos de usuario más altos. En este punto, debe hacer clic derecho en el archivo y seleccionar Propiedades, luego cambiar a la pestaña "Seguridad" y hacer clic en el botón "Avanzado". La siguiente operación es permitir que el usuario actual obtenga permisos efectivos (el método de operación es similar a las habilidades principales de 10 para acelerar Win7). Luego, puede abrir con éxito el archivo de volcado de memoria utilizando el comando Abrir volcado de memoria. Luego, haga clic en el botón "Sí" en la ventana emergente para guardar la información analizada. Luego deberá cargar los archivos "Símbolos de usuario" y "Lista de módulos desinstalados" (que se muestran en la Figura 3).
Cuarto, cómo analizar los resultados de Windbg
Espere hasta que aparezca el mensaje "¡Usar! Analizar-v para obtener información de depuración detallada". y el mensaje "0: kd", usted puede ingresar "! El comando "analyze -v" inicia un programa para analizar el archivo de volcado. ¡Entonces escribe "!" junto a "3: KD"! Analice el comando -v", y luego podrá obtener una gran cantidad de códigos de error de análisis para fallas de pantalla azul (como se muestra en la Figura 5). En el código de error, Haiyu vio un nombre de proceso familiar: Vmware-vmx.exe, que obviamente causó la pantalla azul Por supuesto, para un novato, estos códigos de error son como una biblia, pero no importa, puede copiar estos códigos y publicarlos en el foro para que los expertos lo ayuden a analizarlos (como el sistema de Microsoft). foro de reparación y recuperación de fallos).