2012-01-02 120 views
1

我有一个应用程序腐败内存堆问题。 使用的WinDbg和碰撞吸能作为输入我有DD ESP命令下面的输出转储文件windbg coredump分析地址与“坏”

0:002> dd esp 
00000000`03e3e490 14badf55 00000000 03e3e8c0 00000000 
00000000`03e3e4a0 00000000 00000000 03e3e8c0 00000000 
00000000`03e3e4b0 03e3e8c0 00000000 6b0064f2 00000000 
00000000`03e3e4c0 03e3f030 00000000 6b002510 00000000 
00000000`03e3e4d0 00000000 00000000 03dfede8 00000000 
00000000`03e3e4e0 c0000005 00000000 00000000 7d6210e8 
00000000`03e3e4f0 00000002 00000000 00000000 00000000 
00000000`03e3e500 00000000 00001000 78b83980 036b0000 

有这种地址:14badf55

我真的不知道该如何解释这个“坏”..

有没有人有这个不好的意思的想法?

编辑:

当我尝试使用这个命令:

u 14badf55 

以下输出来了:

00000000`14badf55 ??    ??? 
       ^Memory access error in 'u 14badf55' 

的.ecxr命令给我:

rax=0000000003e3e488 rbx=0000000003e3e8c0 rcx=0000000003e3dfb0 
rdx=0000000000000000 rsi=000000006b005a17 rdi=0000000000000000 
rip=000000006b006369 rsp=0000000003e3e490 rbp=0000000003dfede8 
r8=000000006b00254a r9=0000000003e3e4d8 r10=0000000000000007 
r11=0000000000000000 r12=000000006b01fe90 r13=0000000000000000 
r14=0000000003e3f110 r15=0000000078b83980 
iopl=0   nv up ei pl nz na po nc 
cs=0033 ss=002b ds=0000 es=0000 fs=0000 gs=0000    efl=00000204 
wow64!Wow64NotifyDebugger+0x9: 
00000000`6b006369 b001   mov  al,1 
+4

是不是只是在十六进制格式的存储位置? – Constantinius 2012-01-02 16:38:15

+0

,看起来像任何其他内存地址..看起来像你有访问冲突。你尝试过'.ecxr'命令吗? – Naveen 2012-01-02 16:39:35

+0

我已经编辑帖子 – Guillaume07 2012-01-02 16:43:24

回答

1

你可以看到t他在文件中输出c0000005。这是访问冲突的标志。

运行以下命令: - 胸片00000000`03e3e4e0(设置异常上下文) - KL(获得堆栈跟踪)