查看: 1766|回复: 7
收起左侧

[求助] 求帮忙分析蓝屏文件……

[复制链接]
kmelon
发表于 2012-12-16 17:48:07 | 显示全部楼层 |阅读模式
一个月之内蓝了三次,用windbg看不到~

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
笙儿
发表于 2012-12-16 22:32:42 | 显示全部楼层
分析如下:
Microsoft (R) Windows Debugger Version 6.1.7601.17514 X86
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [C:\Users\Lenovo\Desktop\121612-25942-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: *** Invalid ***
****************************************************************************
* Symbol loading may be unreliable without a symbol search path.           *
* Use .symfix to have the debugger choose a symbol path.                   *
* After setting your symbol path, use .reload to refresh symbol locations. *
****************************************************************************
Executable search path is:
*********************************************************************
* Symbols can not be loaded because symbol path is not initialized. *
*                                                                   *
* The Symbol Path can be set by:                                    *
*   using the _NT_SYMBOL_PATH environment variable.                 *
*   using the -y <symbol_path> argument when starting the debugger. *
*   using .sympath and .sympath+                                    *
*********************************************************************
Unable to load image \SystemRoot\system32\ntkrnlpa.exe, Win32 error 0n2
*** WARNING: Unable to verify timestamp for ntkrnlpa.exe
*** ERROR: Module load completed but symbols could not be loaded for ntkrnlpa.exe
Windows 7 Kernel Version 7601 (Service Pack 1) MP (2 procs) Free x86 compatible
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 7601.17944.x86fre.win7sp1_gdr.120830-0333
Machine Name:
Kernel base = 0x84204000 PsLoadedModuleList = 0x8434e4d0
Debug session time: Sun Dec 16 17:13:18.198 2012 (UTC + 8:00)
System Uptime: 0 days 2:48:10.159
*********************************************************************
* Symbols can not be loaded because symbol path is not initialized. *
*                                                                   *
* The Symbol Path can be set by:                                    *
*   using the _NT_SYMBOL_PATH environment variable.                 *
*   using the -y <symbol_path> argument when starting the debugger. *
*   using .sympath and .sympath+                                    *
*********************************************************************
Unable to load image \SystemRoot\system32\ntkrnlpa.exe, Win32 error 0n2
*** WARNING: Unable to verify timestamp for ntkrnlpa.exe
*** ERROR: Module load completed but symbols could not be loaded for ntkrnlpa.exe
Loading Kernel Symbols
...............................................................
................................................................
...........................................
Loading User Symbols
Loading unloaded module list
............................
The call to LoadLibrary(ext) failed, Win32 error 0n2
    "系统找不到指定的文件。"
Please check your debugger configuration and/or network access.
The call to LoadLibrary(exts) failed, Win32 error 0n2
    "系统找不到指定的文件。"
Please check your debugger configuration and/or network access.
The call to LoadLibrary(kext) failed, Win32 error 0n2
    "系统找不到指定的文件。"
Please check your debugger configuration and/or network access.
The call to LoadLibrary(kdexts) failed, Win32 error 0n2
    "系统找不到指定的文件。"
Please check your debugger configuration and/or network access.


请注意看worry项目。

评分

参与人数 1人气 +1 收起 理由
kmelon + 1 求解决办法。

查看全部评分

vm001
发表于 2012-12-16 22:40:36 | 显示全部楼层
笙儿 发表于 2012-12-16 22:32
分析如下:
Microsoft (R) Windows Debugger Version 6.1.7601.17514 X86
Copyright (c) Microsoft Corpo ...

就你这神马工具根本分析不准.....和官方分析出来的简直是天上地下
笙儿
发表于 2012-12-16 23:58:21 | 显示全部楼层
vm001 发表于 2012-12-16 22:40
就你这神马工具根本分析不准.....和官方分析出来的简直是天上地下

windbg
hgl86
发表于 2012-12-19 23:31:01 | 显示全部楼层
楼上正解
ssama
发表于 2012-12-19 23:41:17 | 显示全部楼层
笙儿 发表于 2012-12-16 22:32
分析如下:
Microsoft (R) Windows Debugger Version 6.1.7601.17514 X86
Copyright (c) Microsoft Corpo ...



你的截图完全没写重点
halmacpi.dll       
halmacpi.dll+5ba9        0x84617000        0x8464e000        0x00037000        0x4ce788d2        2010/11/20 16:37:38                                               
ntkrnlpa.exe       
ntkrnlpa.exe+7a849        0x84204000        0x84617000        0x00413000        0x503f7f43        2012/8/30 22:57:07                                               
Wdf01000.sys       
Wdf01000.sys+18e02        0x84e37000        0x84eb8000        0x00081000        0x5010ac41        2012/7/26 10:32:33                                               
myzuzong
发表于 2012-12-20 12:48:23 | 显示全部楼层
笙儿 发表于 2012-12-16 22:32
分析如下:
Microsoft (R) Windows Debugger Version 6.1.7601.17514 X86
Copyright (c) Microsoft Corpo ...

经常看到版主好心贴出结果,但是实际上版主的操作方法和理解有误,这次还是给您指出一下吧。

Symbol search path is: *** Invalid ***
这说明你没有设置符号路径,下面的分析都没啥意义,需要用命令“.symfix [path]”来设置路径,然后用“.reload [module]"命令加载符号

ERROR: Module load completed but symbols could not be loaded for ntkrnlpa.exe
这是windbg的错误信息,跟蓝屏原因无关。这句话的意思是:错误,模块加载完成,但是未能加载该模块的符号文件。意思是让你设置符号路径,这样windbg才能加载符号文件,才能进行进一步分析。

所以版主贴出的文字,全是windbg本身的报错信息,跟蓝屏本身毫无关系。
笙儿
发表于 2012-12-20 12:53:37 | 显示全部楼层
myzuzong 发表于 2012-12-20 12:48
经常看到版主好心贴出结果,但是实际上版主的操作方法和理解有误,这次还是给您指出一下吧。

Symbol s ...

感谢,windbg不太会用,好心办了坏事了。抱歉。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-11 09:05 , Processed in 0.131807 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表