WinDbg mavi ekran analiz programında alınan hata

İşletim sistemi
Windows 11

InternetciMen

Kilopat
Katılım
10 Mart 2020
Mesajlar
4.792
Makaleler
3
Çözümler
73
Yer
Ankara
Merhaba, minidump dosyasını analiz etmeye çalıştığım zaman aldığım hata bu. Symbol path kısmını srv* yaptım, programı sil yükle yaptım fakat düzelmedi. @Enes3078

Rich (BB code):
Response                         Time (ms)     Location
Deferred                                       srv*
Symbol search path is: srv*
Executable search path is:
Unable to load image \SystemRoot\system32\ntoskrnl.exe, Win32 error 0n2

*************************************************************************
***                                                                   ***
***                                                                   ***
***    Either you specified an unqualified symbol, or your debugger   ***
***    doesn't have full symbol information.  Unqualified symbol      ***
***    resolution is turned off by default. Please either specify a   ***
***    fully qualified symbol module!symbolname, or enable resolution ***
***    of unqualified symbols by typing ".symopt- 100". Note that     ***
***    enabling unqualified symbol resolution with network symbol     ***
***    server shares in the symbol path may cause the debugger to     ***
***    appear to hang for long periods of time when an incorrect      ***
***    symbol name is typed or the network symbol server is down.     ***
***                                                                   ***
***    For some commands to work properly, your symbol path           ***
***    must point to .pdb files that have full type information.      ***
***                                                                   ***
***    Certain .pdb files (such as the public OS symbols) do not      ***
***    contain the required information.  Contact the group that      ***
***    provided you with these symbols if you need this command to    ***
***    work.                                                          ***
***                                                                   ***
***    Type referenced: nt!_KPRCB                                     ***
***                                                                   ***
*************************************************************************

KEY_VALUES_STRING: 1

Key  : Analysis.CPU.mSec
Value: 156

Key  : Analysis.DebugAnalysisManager
Value: Create

Key  : Analysis.Elapsed.mSec
Value: 3933

Key  : Analysis.Init.CPU.mSec
Value: 546

Key  : Analysis.Init.Elapsed.mSec
Value: 12317

Key  : Analysis.Memory.CommitPeak.Mb
Value: 64

Key  : Bugcheck.Code.DumpHeader
Value: 0x3b

Key  : Bugcheck.Code.Register
Value: 0x3b

Key  : WER.OS.Branch
Value: vb_release

Key  : WER.OS.Timestamp
Value: 2019-12-06T14:06:00Z

Key  : WER.OS.Version
Value: 10.0.19041.1


FILE_IN_CAB:  10.dmp

ADDITIONAL_DEBUG_TEXT:
You can run '.symfix; .reload' to try to fix the symbol path and load symbols.

WRONG_SYMBOLS_TIMESTAMP: e22246d9

WRONG_SYMBOLS_SIZE: 1046000

FAULTING_MODULE: fffff80577c00000 nt

BUGCHECK_CODE:  3b

BUGCHECK_P1: c0000005

BUGCHECK_P2: fffff80577eb13f2

BUGCHECK_P3: ffffac823b42de70

BUGCHECK_P4: 0

CONTEXT:  ffffac823b42de70 -- (.cxr 0xffffac823b42de70)
rax=0000000000000000 rbx=dfff8588a8711080 rcx=ffffac823b42e8e0
rdx=0000000000000037 rsi=0000000000000000 rdi=ffff8588aa99fc40
rip=fffff80577eb13f2 rsp=ffffac823b42e870 rbp=ffffac823b42e901
r8=ffff8588aba3f0c0  r9=00000001000000d5 r10=00000000041002f7
r11=0000000000000004 r12=0000000000000000 r13=0000000000000000
r14=0000000000000000 r15=ffff8588a87111c0
iopl=0         nv up ei pl zr na po nc
cs=0010  ss=0018  ds=002b  es=002b  fs=0053  gs=002b             efl=00050246
nt+0x2b13f2:
fffff805`77eb13f2 4c89b3d0030000  mov     qword ptr [rbx+3D0h],r14 ds:002b:dfff8588`a8711450=????????????????
Resetting default scope

BLACKBOXBSD: 1 (!blackboxbsd)


BLACKBOXNTFS: 1 (!blackboxntfs)


BLACKBOXPNP: 1 (!blackboxpnp)


BLACKBOXWINLOGON: 1

STACK_TEXT:
ffffac82`3b42e870 fffff805`00000000     : fffff805`00000000 00000048`04100200 ffff8588`a87111c0 ffffac82`3b42e8e0 : nt+0x2b13f2
ffffac82`3b42e878 fffff805`00000000     : 00000048`04100200 ffff8588`a87111c0 ffffac82`3b42e8e0 00000000`00000000 : 0xfffff805`00000000
ffffac82`3b42e880 00000048`04100200     : ffff8588`a87111c0 ffffac82`3b42e8e0 00000000`00000000 00000000`00000000 : 0xfffff805`00000000
ffffac82`3b42e888 ffff8588`a87111c0     : ffffac82`3b42e8e0 00000000`00000000 00000000`00000000 00000000`00000000 : 0x00000048`04100200
ffffac82`3b42e890 ffffac82`3b42e8e0     : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0xffff8588`a87111c0
ffffac82`3b42e898 00000000`00000000     : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0xffffac82`3b42e8e0


STACK_COMMAND:  .cxr 0xffffac823b42de70 ; kb

EXCEPTION_CODE_STR:  E22246D9

EXCEPTION_STR:  WRONG_SYMBOLS

PROCESS_NAME:  ntoskrnl.wrong.symbols.exe

IMAGE_NAME:  ntoskrnl.wrong.symbols.exe

MODULE_NAME: nt_wrong_symbols

SYMBOL_NAME:  nt_wrong_symbols!E22246D91046000

FAILURE_BUCKET_ID:  WRONG_SYMBOLS_X64_19041.1.amd64fre.vb_release.191206-1406_TIMESTAMP_900322-201937_E22246D9_nt_wrong_symbols!E22246D91046000

1660592892562.png
 
Bazı dosyalar bozuk oluyor böyle. @yika38 bir keresinde uzun uğraşlar sonucu bir tanesini düzeltmişti diye hatırlıyorum. Sonra anlatmıştı tabii nasıl yaptığını ama o kadar karışıktı ki unuttum gitti. Belki hatırlıyordur diye etiketledim kendisini ama o da unutmuştur muhtemelen :P
 
@Bora Dere neyse ki kaydetmişim. :D Aslında kolay bir yöntem ama bulana kadar bayağı uğraşmıştım.

Bir ara analiz ettiğim tüm dosyalar bozuk sembol hatası vermeye başlamıştı; önce .symfix, sonra .reload /f komutunu girince sorun çözülmüştü. İşlemin ne kadar sürdüğünü pek hatırlamıyorum, yanlış hatırlamıyorsam biraz uzun sürüyordu ama ne kadar sürerse sürsün sabırla bekleyiniz.

Fakat bazı dosyalar ne yaparsanız yapın illaki sembol hatası verecek, onlara yapacak bir şey yok.
 
WinDbg Preview adı üzerinde ön izleme sürümünde olan bir program ve bazı dosyalarda sorun yaşatabiliyor. Açılmayan Minidump dosyalarını Windows SDK içindeki orijinal WinDbg ile açmayı deneyebilirsiniz. "Debugging Tools for Windows" seçeneğini yüklediğiniz zaman WinDbg yüklenir. Diğer seçenekleri yüklemenize gerek yok.

Ek olarak sembolleri çektiği sürücü yolunu şu şekilde ayarlamanız iyi bir pratik olur. "Symbol Path" yazan kutuya bunu yazın.
Rich (BB code):
SRV*c:\symbols*https://msdl.microsoft.com/download/symbols
 
WinDbg Preview adı üzerinde ön izleme sürümünde olan bir program ve bazı dosyalarda sorun yaşatabiliyor. Açılmayan minidump dosyalarını Windows SDK içindeki orijinal WinDbg ile açmayı deneyebilirsiniz. "debugging Tools for Windows" seçeneğini yüklediğiniz zaman WinDbg yüklenir. Diğer seçenekleri yüklemenize gerek yok.

Ek olarak sembolleri çektiği sürücü yolunu şu şekilde ayarlamanız iyi bir pratik olur. "symbol path" yazan kutuya bunu yazın.
Rich (BB code):
SRV*c:\symbols*https://msdl.microsoft.com/download/symbols

Dediğiniz sembol yolunu yazdığım zaman kernel indirildi ve çalıştı, teşekkürler.

Sorun tekrar başladı. Preview olmayan WinDbg ile yapsam bile aynı hatayı alıyorum. Başka arkadaşlarda da karşılaştım sanırım genel bir arıza.

Başka fikri olan var mı? @Enes3078 Hocam bilginiz var mı? Veya program sizde çalışıyor mu?
 
Son düzenleme:
Dosyayı paylaşın. Bazen Minidump dosyaları düzgün oluşmamış olabiliyor. W11 dumplarını eski WinDbg sürümleriyle açarken de bazen hatalarla karşılaşıyorum.
 

Geri
Yukarı