网站首页 > 技术教程 正文
起因
自从去年更换了一台工作站笔记本以来,电脑总是莫名奇妙的报出蓝屏故障,总以为是双固态硬盘的其中一块游戏盘发热量大造成的,好在蓝屏的出现频率大概两三个月才发生一次,便也就觉得不会影响使用。
今天帮助用户分析一台永恒之蓝漏洞攻击引起蓝屏的dump文件时,在这台电脑上安装了windbg,借此机会验证一下之前的猜测。
分析过程
Windows记录了4次蓝屏事件,我的电脑是被设置过的,所以生成的是minidump文件,只生成了3-4MB大小的dump文件,可以说是相当节约文件系统的。
今天分析的永恒之蓝文件有1.5GB,在足够分析的前提下还是minidump会比较受欢迎,设置的方法可以参考下图:
windbg的安装稍微有些麻烦。要到微软的官网下载合适的winsdk安装程序,我下载的是ISO镜像离线安装,文件名称是
22621.1778.230511-2102.ni_release_svc_prod3_WindowsSDK.iso。
安装好之后打开windbg(x64)就可以见到界面,开始只需要两个操作:
1.配置符号文件路径和下载链接,按Ctrl+s快捷键,设置为SRV*e:\Symbols*
https://msdl.microsoft.com/download/symbols
2.导入dump文件,按快捷捷ctrl+d,选择文件,这里需要注意,不能在windows的安装目录中打开dump文件,会告诉你权限不足。解决方法有两个,推荐第一个:第一种方法,提前把文件从Windows目录中复制到其他盘的其他路径,再导入Windbg;第二种方法,以管理员身份运行windbg程序。
导入文件之后windbg一路狂飚,左下角显示busy的时候,什么也做不了,只能等待。出到kb的提示后,开始总体分析 !analyze -v:
看到这一段代码的时候,问题已经很明显,原来是它啊,msedge.exe不就是微软的Edge浏览器嘛。
再细看一下哪里的问题:
dxgmms2是directx的驱动程序。原来产生蓝屏是Edge和显卡驱动,要想解决这个问题,有2个思路,我还得慢慢去试:
1.更新显卡驱动
2.把电脑对双显卡的驱动管理切换成自定义配置,不让系统自己管理
结语
给一点时间,我还得慢慢去试,不一定能解决,现在问题并不是我一开始想的那样,遇到问题少猜测,多分析才是正道。
猜你喜欢
- 2025-04-07 永恒之蓝卷土重来 新一轮Petya勒索病毒横扫欧美
- 2025-04-07 业内分析:国内用户应警惕SMB远程代码执行漏洞
- 2025-04-07 关于防控“永恒之蓝”攻击程序发起的网络攻击事件的通知
- 2025-04-07 黑客游戏介绍-Hacknet(一款黑客游戏)
- 2025-04-07 Windows被指现史诗级漏洞 涉及Win 10
- 2025-04-07 电脑里的文件就是钱,腾讯一软件可做“金库保管员”
- 2025-04-07 Win7/Win10版《奇迹时代3:永恒领主》DLC发布
- 2025-04-07 Windows RDP服务蠕虫级漏洞预警 堪比WannaCry
- 2025-04-07 注意!每天数十万台Win7系统电脑因这一漏洞被攻击
- 2025-04-07 比"永恒之蓝"还恐怖的"永恒之黑"来了 注意以下版本的记得打补丁
你 发表评论:
欢迎- 最近发表
-
- 函数公式的7大潜规则,这次给你讲透了
- 数据逆向查找不止有vlookup,你该知道的三种逆向查询操作
- Vlookup函数怎么一次查找能返回多个结果?
- vlookup函数的嵌套你用过吗?一次可以引用3个表格的数据
- Vlookup函数的新用法,查询合并单元格,很多Excel高手都不知道
- 分明有数据,公式也没错,为什么vlookup还是会返回错误值
- 条件判断还在用if函数就out了,vlookup函数模糊查询一键完成
- EXCEL函数 VLOOKUP函数 HLOOKUP函数
- excel中vlookup函数的用法(excel中vlookup函数公式)
- 自动获取vlookup函数的第三参数,再也不用一列一列的数了
- 标签列表
-
- sd分区 (65)
- raid5数据恢复 (81)
- 地址转换 (73)
- 手机存储卡根目录 (55)
- tcp端口 (74)
- project server (59)
- 双击ctrl (55)
- 鼠标 单击变双击 (67)
- debugview (59)
- 字符动画 (65)
- flushdns (57)
- ps复制快捷键 (57)
- 清除系统垃圾代码 (58)
- web服务器的架设 (67)
- 16进制转换 (69)
- xclient (55)
- ps源文件 (67)
- filezilla server (59)
- 句柄无效 (56)
- word页眉页脚设置 (59)
- ansys实例 (56)
- 6 1 3固件 (59)
- sqlserver2000挂起 (59)
- vm虚拟主机 (55)
- config (61)
本文暂时没有评论,来添加一个吧(●'◡'●)