Как управлять общесистемными библиотеками при просмотре дампа в VS или WinDBG?

Когда я загружаю файл дампа процесса Windows с другого компьютера с помощью Visual Studio (или WinDBG), он отображает множество сообщений, таких как:

(вывод из Visual Studio 2005)

'DumpDS20080626-103000-4204-4012.dmp': Loaded 'c:\symbols_cache\ntdll.dll\411096d4b7000\ntdll.dll', Symbols loaded (source information stripped).
'DumpDS20080626-103000-4204-4012.dmp': Loaded 'c:\symbols_cache\kernel32.dll\411096d4106000\kernel32.dll', Symbols loaded (source information stripped)
'DumpDS20080626-103000-4204-4012.dmp': Loaded 'c:\symbols_cache\wsock32.dll\41109712a000\wsock32.dll', Symbols loaded (source information stripped).
'DumpDS20080626-103000-4204-4012.dmp': Loaded 'c:\symbols_cache\winmm.dll\411096df2e000\winmm.dll', Symbols loaded (source information stripped).
...

Эти сообщения показывают, что отладчик (правильно) загружает точные версии всех этих системных библиотек DLL из кэша символов (с http://msdl.microsoft.com/download/symbols).

Тем не менее, я также вижу сообщения как эти:

'DumpDS20080626-103000-4204-4012.dmp': Loaded '*C:\WINDOWS\system32\iphlpapi.dll', No matching binary found.
'DumpDS20080626-103000-4204-4012.dmp': Loaded 'C:\WINDOWS\system32\mfc42loc.dll', Binary was not built with debug information.
'DumpDS20080626-103000-4204-4012.dmp': Loaded '*C:\WINDOWS\system32\xpsp2res.dll', No matching binary found.
'DumpDS20080626-103000-4204-4012.dmp': Loaded '*C:\WINDOWS\system32\msjet35.dll', No matching binary found.
'DumpDS20080626-103000-4204-4012.dmp': Loaded '*C:\WINDOWS\system32\msjter35.dll', No matching binary found.
'DumpDS20080626-103000-4204-4012.dmp': Loaded '*C:\WINDOWS\system32\msjint35.dll', No matching binary found.
'DumpDS20080626-103000-4204-4012.dmp': Loaded '*C:\WINDOWS\system32\vbscript.dll', No matching binary found.
'DumpDS20080626-103000-4204-4012.dmp': Loaded 'C:\WINDOWS\WinSxS\x86_Microsoft.VC80.MFC_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_3bf8fa05\mfc80u.dll', Symbols loaded.
'DumpDS20080626-103000-4204-4012.dmp': Loaded 'C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_6b128700\msvcr80.dll', Symbols loaded.
...

Таким образом, существуют файлы, в которых версия, установленная на моем компьютере, фактически совпадает с библиотеками DLL на компьютере, на котором был создан дамп, и есть другие, если версия на моем компьютере не совпадает с двоичным файлом, который был расположен на компьютере, который сгенерировал дамп, но, очевидно, сервер символов MS не содержит бина / символов для этих библиотек DLL.

Библиотеки DLL, перечисленные выше (iphlpapi.dll, ..., msjint35.dll, ...), определенно принадлежат MS, поэтому мне было интересно, если я что-то упустил, что они не получены с сервера символов?

Или мне просто придется справиться с тем фактом, что в моем процессе будут DLL-файлы (-dumps), в которых нет символов, и если в стеке аварийных вызовов есть какая-либо такая DLL, мне придется повезти с вызовом. стек для использования?

(Примечание. Вывод, приведенный выше, является лишь примером. Но вы можете получить сбой практически в любой загруженной DLL, поскольку ваша программа может передавать мусор при любом вызове любой DLL.)

1 ответ

К сожалению, процесс хранения современных символов, доступных в MS, кажется, управляется стадом ослов, большинство из которых умерли много лет назад, а остальные работают только по сменной схеме, включающей смену вторым четвергам в мае, до тех пор, пока полная луна произошла в воскресенье в январе.

Таким образом, вы можете ожидать (не) найти множество пропущенных символов, и с этим ничего не поделаешь. Запустив Fiddler, вы сможете проверить, что вызов символов выполняется правильно и 404-й по symserv, но дальше вам просто не обойтись.

Я не знаю, почему весь бизнес не был автоматизирован 10 лет назад, так что никто не выпустил бы что-нибудь из MS без публикации символов, но это не было.

Другие вопросы по тегам