最近看CER,终于实际用到了windbg(汗。。)
结合我有限的使用,总结下面几点:
1. 从MS的这里下。windbg是属于debugging tools的,又被包含在了windows SDK installer里面。
2. 对于看CER来说,主要就是根据dump文件看到callstack,进而分析出重现步骤或找到fix的方法。三方面:load dump文件;设置symbol,image的path。然后执行.loadby sos + !analyze -v就好了。
3. 需要任何帮助,输入.hh。