找回密码
 立即注册
搜索
查看: 72|回复: 0

[技术分享] windbg 直接绑定进程(以 IE 为例) debug进程调试-输出 Dmp 数据

[复制链接]

501

主题

0

回帖

1385

积分

金牌用户

积分
1385
发表于 2025-9-25 23:08:06 | 显示全部楼层 |阅读模式
windbg 直接绑定进程( IE 为例)
由于权限或其他原因,可能会提示拒绝访问 ,或者是进程太多了,无法一次性绑定。因此 我们还有另外一种方式可获取。
4.1 打开 Windbg------File-----选择 Open Exceutable
第1页-1.PNG
4.2   弹出窗口选择指定的进程进行调试 ,若需要绑定子进 ,则需要勾上 Debug child processes also
第2页-2.PNG
4.3 选择 iexplore.exe 进程后点击打开,会弹出 yes or no 的选项,选择yes    接着进入 Command 的界面
第2页-3.PNG
4.4 Command 界面一直按 F5,弹出 IE 浏览器后,正常的状态是*BUSY* IE 浏览器还可以 继续操作
第3页-4.PNG
4.5 在浏览器里操作,等到提示浏览器停止工作时,左下角的状态不是*BUSY*的且 IE 浏览器 也无法再操作,这时就可输入命令获取数据
第3页-5.PNG
4.6 然后输出 Dmp 数据
第4页-6.PNG
绑定子进程获取 dmp 信息

绑定子进程的操作和常规操作方式大致相同,唯一需要注意的是,在操作完步骤六以后, 需要在文本框中输入.childdbg1 进行子进程绑定。
接下来的操作也和常规操作一致。




回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|IT运维论坛 - ITGGG.com ( admin@ITGGG.com )

GMT+8, 2026-6-5 21:22 , Processed in 0.064455 second(s), 25 queries .

Powered by ITGGG.com

© 2016-2025

快速回复 返回顶部 返回列表