iT邦幫忙

2021 iThome 鐵人賽

DAY 25
0
Security

成為工具人應有的工具包系列 第 25

成為工具人應有的工具包-25 BlueScreenView

BlueScreenView

今天來認識藍屏 View 這應該是看 Windows 為啥會藍屏的工具工具?

BlueScreenView 會掃描在“藍屏死機” Crash 期間建立的 minidump ,並在一張表中顯示有關 Crash 的資訊。
對於每次 Crash,BlueScreenView 會顯示 minidump 檔案名稱、Crash 的日期/時間、藍屏中顯示的基本 Crash 資訊(像是:Bug Check Code 和 4 個參數)和可能導致 Crash 的驅動程式或模組的詳細資訊(如:檔案名稱、產品名稱、檔案描述和檔案版本)。
對於上方視窗中顯示的每個 Crash,可以在下面的視窗中看到 Crash 期間加載的設備驅動程式的詳細資訊。
BlueScreenView 還會標記它位址在 crash stack 中找到的驅動程式,可以確認可能導致 Crash 的是哪個驅動。

本工具主要功能:

  • 自動掃描目前的 minidump 資料夾和顯示所有 crash dumps 的列表,包括 crash dump的日期/時間和詳細資訊。
  • BlueScreenView 列出在 crash 的 stack 位址的記憶體位址,然後找到可能跟 Crash 有關的所有驅動程式/模組。
  • BlueScreenView 會自動定位現在crash dump 的驅動程式,然後解析出其版本資源資訊(產品名稱、檔案版本、公司和檔案描述)。

系統需求:

  • BlueScreenView 可以讀取 32 位和 x64 系統的 MiniDump 檔案
  • 適用於 Windows XP、Windows Server 2003、Windows Server 2008、Windows Vista、Windows 7、Windows 8、Windows 10,只要 Windows 被設定在 BSOD Crash 期間保存 minidump 檔案。
  • 小注意~在 Windows 10 上,一些建立的 MiniDump 檔案可能是空的,本工具不會顯示它們

執行很簡單,點兩下 BlueScreenView 後,會自動掃描本機的 MiniDump 資料夾然後在上面視窗中顯示全部 Crash 的詳細資訊。

簡單的小介紹就到這,也是蠻有趣的,說不定哪時候會用上。


上一篇
成為工具人應有的工具包-24 SearchMyFiles
下一篇
成為工具人應有的工具包-26 ShellExView
系列文
成為工具人應有的工具包30

尚未有邦友留言

立即登入留言