Поделиться через


Интерпретация журнала UMDH

User-Mode журналы дампа (UMDH) показывают список выделений кучи в процессе и стеки, где были выполнены эти выделения.

В этом примере показано, как создать журнал для процесса с идентификатором 1204. Журнал записывается в файл log1.txt.

umdh -p:1204 -f:log1.txt

Файл журнала невозможно прочитать, так как символы не распознаются. UMDH обрабатывает символы при анализе журнала. В этом примере показано, как анализировать log1.txt и сохранять результат в result.txt.

umdh -v log1.txt  > result.txt

Файлы символов для анализа файла журнала

Предположим, у вас есть два компьютера: компьютер ведения журнала , в котором создается журнал UMDH и компьютер анализа , в котором анализируется журнал UMDH. Путь к символам на компьютере анализа должен указывать на символы для версии Windows, загруженной на компьютер ведения журнала во время создания журнала. Не указывайте путь к символам на компьютере, на котором проводится анализ, на сервер символов. Если это сделать, UMDH получит символы для версии Windows, работающей на компьютере анализа, и UMDH не будет отображать значимые результаты.