WinDbg Problema com ntoskrnl

5

Eu tenho um problema semelhante ao " BSOD - Não é possível verificar timestamp para ntoskrnl.exe ", em que não consigo obter os símbolos corretos para ler ntoskrnl .

Eu segui o aconselhamento fornecido pela BK1E , mas ainda não consegue obter um resultado.

Texto da depuração abaixo:

Loading Dump File [C:\Users\XXXX\AppData\Local\Temp\WER9D78.tmp\Mini030610-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: SRV*c:\Windows\Symbols*http://msdl.microsoft.com/download/symbols
Executable search path is: 
Unable to load image \SystemRoot\system32\ntoskrnl.exe, Win32 error 0n2
*** WARNING: Unable to verify timestamp for ntoskrnl.exe
*** ERROR: Module load completed but symbols could not be loaded for ntoskrnl.exe
Windows Server 2008/Windows Vista Kernel Version 6002 (Service Pack 2) MP (4 procs) Free x64
Product: WinNt, suite: TerminalServer SingleUserTS Personal
Machine Name:
Kernel base = 0xfffff800'01e59000 PsLoadedModuleList = 0xfffff800'0201ddd0
Debug session time: Sat Mar  6 14:08:20.516 2010 (UTC + 0:00)
System Uptime: 0 days 0:42:01.723
Unable to load image \SystemRoot\system32\ntoskrnl.exe, Win32 error 0n2
*** WARNING: Unable to verify timestamp for ntoskrnl.exe
*** ERROR: Module load completed but symbols could not be loaded for ntoskrnl.exe
Loading Kernel Symbols
...............................................................
................................................................
.........................
Loading User Symbols
Loading unloaded module list
....
*******************************************************************************
*                                                                             *
*                        Bugcheck Analysis                                    *
*                                                                             *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck A, {11, c, 0, fffff80001ec9489}

***** Kernel symbols are WRONG. Please fix symbols to do analysis.

Como corrijo este problema?

O SO é o Windows Vista x64 SP2.

    
por Wilf 06.03.2010 / 22:52

1 resposta

2

Parece que você está carregando um minidump, que requer um caminho para o executável. Defina a variável de env _NT_EXECUTABLE_IMAGE_PATH para apontar para a pasta% windir% \ system32 (ou o que tiver os executáveis) ou use o comando .exepath no windbg.

    
por 13.05.2010 / 05:52