https://officecdn.microsoft.com/sg/492350f6-3a01-4f97-b9c0-c7c6ddf67d60/media/zh-CN/HomeStudentRetail.img
https://account.microsoft.com/services/
安装 Office
File-> Symbol File Path【Ctrl+S】弹出符号表设置窗。
SRV*E:\Symbols*http://msdl.microsoft.com/download/symbols
保存设置,点击File-> Save Workspace即可,否则每次运行windbg都要重新填写symbol search path。
工具栏stop debugging按钮【Shift+F5】来关闭上一个dmp分析记录。
第一个关键信息:System Uptime(开机时间):
第二个关键信息:Probaly caused by(造成蓝屏可能的原因)
!analyze –v
Bugceeck_str 0x8e 蓝屏代码
Process_Name pinyiup.exe 触发蓝屏的程序
followop_name:
Module_Name:蓝屏的模块
Image Name:kimsgprotect.sys 蓝屏的程序
WinDBG不仅可以看蓝屏文件,也可以对运行中程序进现调试 F6