摘要:
公司使用的服务器装的是64位的2003系统,以32位的形式运行着iis6.
从任务管理器中看到w3wp.exe进程后面加上了*32标识,
而服务器上会同时存在x64和x86目录,
如果直接运行
ntsd -pv -p 5756 -logo d:\out.txt -lines -c ".dump /ma d:\testlocal.dmp;q"
来生成一个dump文件,则会直接调用x64目录内的ntsd,
这时取到的相关信息是wow64兼容层的,并非用户的32位程序,
用32位的windbg打开testlocal.dmp,看到的堆栈中会包含wow64相关内容,而非用户所想看的32位程序堆栈。 阅读全文
posted @ 2009-06-08 15:03
dbgeng
阅读(1760)
评论(1)
推荐(1)