Microsoft MVP성태의 닷넷 이야기
MiniDumpWriteDump API로 덤프수집을 했는데요.. [링크 복사], [링크+제목 복사],
조회: 12138
글쓴 사람
치르바
홈페이지
첨부 파일
 
(연관된 글이 1개 있습니다.)

https://www.sysnet.pe.kr/2/0/1517?pageno=15
게시글을 참고하여 MiniDumpWriteDump API로 덤프를 수집하는 exe를 개발했습니다.

DumpType에 MiniDumpWithHandleData 플래그를 추가했는데도 덤프 분석할 때(WinDbg (x64).exe)
!handle 명령어를 수행하면 아래처럼 핸들 정보가 없는 것처럼 나옵니다.

ERROR: !handle: extension exception 0x80004002.
    "Unable to read handle information"

.dumpdebug 명령을 수행해서 나오는 결과를 보면 Flags에 0x1026이 표시됩니다.(덤프 타입에는 분명히 들어갔음)
0:000> .dumpdebug
----- User Mini Dump Analysis
MINIDUMP_HEADER:
Version         A793 (A061)
NumberOfStreams 15
Flags           1026
                0002 MiniDumpWithFullMemory
                0004 MiniDumpWithHandleData
                0020 MiniDumpWithUnloadedModules
                1000 MiniDumpWithThreadInfo

혹시 이와 관련된 어떤 정보라도 알고 계시는 것이 있을까요?
procdump.exe -ma {process}를 통해서 수집한 덤프에는 핸들 정보가 정상적으로 들어있습니다.


[연관 글]






[최초 등록일: ]
[최종 수정일: 2/3/2023]


비밀번호

댓글 작성자
 



2023-02-03 07시17분
코드를 다시 테스트해봐도 딱히 문제점이 없습니다. MiniDumpWithHandleData를 빼야 0x80004002 오류가 발생하고, 넣으면 정상적으로 !handle 명령어 결과가 보입니다.

일단 치르바 님이 재현이 되시니까... ^^ MiniDumpType의 다른 flag 값들도 같이 조합해서 해보시면 정상적으로 나오는 경우가 있지 않을까요? MiniDumpWriteDump API가 사실 워낙 간단해서 딱히 그 외에 시도해 볼 만한 것이 없을 것 같습니다.
정성태
2023-02-05 10시21분
아래의 글에,

windbg - Win32 API 호출 시점에 BP 거는 방법
; https://www.sysnet.pe.kr/2/0/13243

procdump가 사용하는 MINIDUMP_TYPE 조합을 설명했으니 참고해서 적용해 보세요. (아마 운영체제마다 허용하는 조합은 다를 수 있습니다.)
정성태
2023-02-06 11시10분
[치르바] 빠른 피드백 감사합니다.
올려주신 링크 참고해서 procdump와 동일한 flag로 수집해봤지만 여전히 handle 정보만 빠지네요..
조금 더 연구해보고 답을 찾게되면 저도 공유드리겠습니다!
[guest]

... 91  92  93  94  95  [96]  97 
NoWriterDateCnt.TitleFile(s)
46정성태5/31/200413310    답변글 [답변]: 웹페이지 자동로그인..
44반데라이차5/26/200412456안녕하세요~저 오크에요~~^^* [1]
43이윤복4/22/200411316윤보기 입니다.
48정성태5/31/200412623    답변글 [답변]: 윤보기 입니다.
40김대웅2/26/200413711메일 드렸는데.. 읽어보셨는지 모르겠네요.. 많이 바쁘신것 같아요..
41정성태2/29/200412583    답변글 [답변]: 메일 드렸는데.. 읽어보셨는지 모르겠네요.. 많이 바쁘신것 같아요..
42정성태3/6/200413838    답변글 [답변]: 메일로 답변을 드렸는데. 메일이 자꾸 반송되네요. 여기서 답변드립니다.
38문우영1/19/200412150ㅋㅋ 한글 아이디도 되는군요.!!
39정성태1/26/200412746    답변글 [답변]: 다행이네요. ^^;
33신종화1/9/200413637성태님 오랬만이군요 ^^ 새해복 많이 받으세요
35정성태1/17/200411713    답변글 [답변]: 성태님 오랬만이군요 ^^ 새해복 많이 받으세요
32김기영1/5/200412479질문인데요... 웹브라우저로 text를 전송할 수 있을까요??
34정성태1/17/200412010    답변글 [답변]: 질문인데요... 웹브라우저로 text를 전송할 수 있을까요??
28박소연10/30/200315957c언어를 이용한 가계부 프로그램
31정성태12/17/200317392    답변글 [답변]: c언어를 이용한 가계부 프로그램
27임영택9/17/200312583atl com에서 Window Handle 구하고 싶은데(바쁘시더라도 꼭 답변 해주세요!!)
30정성태12/17/200313006    답변글 [답변]: atl com에서 Window Handle 구하고 싶은데(바쁘시더라도 꼭 답변 해주세요!!)
26임영택9/15/200312011IE에서 submit 버튼을 누를때 발생하는 이벤트를 받을수 있나요?
29정성태12/17/200312100    답변글 [답변]: IE에서 submit 버튼을 누를때 발생하는 이벤트를 받을수 있나요?
24임영택9/14/200312144실행중인 DLL과 통신하는 방법?
25임영택9/15/200312266    답변글 [답변]: 자답(해결했습니다)
21박용운7/29/200311821잠긴파일에서...
22박용운7/30/200313289    답변글 왜 MoveFileEx가 먹히지를 않을까요?
23박용운7/30/200313172        답변글 [자답]
19김진호7/28/200312273atl 디버깅
20정성태7/29/200312266    답변글 [답변]: atl 디버깅
... 91  92  93  94  95  [96]  97