基本语法:
User-Mode



-v 显示详细信息
-hang
-show BugCheckCode 显示bugcheckid的相关信息
Kernel-Mode



用法和显示信息的解释:
第一部分:FAULTING_IP:
显示的是出错时候的指令:
例如:




第二部分:EXCEPTION_RECORD
显示的是代码崩溃的异常信息,可以用 .exr -1 显示
例如:









第三部分:异常的模块和基本异常信息







第四部分:异常时候的堆栈信息
LAST_CONTROL_TRANSFER:
例如
第五部分:
windbg分析最有可能出问题的模块信息:




























未完待续













来源:CSDN
作者:purplethunder
链接:https://blog.csdn.net/purplethunder/article/details/2218189