Минидамп – просмотр содержимого адреса памяти

У меня есть минидамп Windows 10 с этим открывающим текстом (просматривается в WinDbg):

KMODE_EXCEPTION_NOT_HANDLED (1e)
Это очень распространенный BugCheck. Обычно адрес исключения указывает
драйвер / функция, вызвавшие проблему.
Всегда записывайте этот адрес
а также дату ссылки на драйвер / изображение, которое содержит этот адрес.
Аргументы:
Arg1: ffffffffc0000005, код исключения, который не был обработан
Arg2: fffff805068027f6, адрес, по которому произошло исключение.
Arg3: 0000000000000000, параметр исключения 0
Arg4: ffffffffffffffff, параметр 1 исключения

Скажем, я хотел исследовать адрес исключения, чтобы узнать, действительно ли там есть информация о драйвере или функции: Как мне это сделать?

Я пробовал разные форматы d, dd, ds и так далее, но это либо дает мне ????? или какой-то другой вид тарабарщины, например:

9: kd> dW fffff805068027f6
fffff805`068027f6 8b48 2040 3b4c 0fc0 9384 0000 7200 0f2a H. @ L; ……. r *.

Такое чувство, что мне не хватает чего-то элементарного, и хотя я много гуглил, я не могу понять, где я вообще потерялся.

0

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *