2012-02-29 9 views
8

¿Cómo debo interpretar estos registros para identificar la causa de la ejecución de la aplicación?¿Cómo interpretar Windows APPCRASH mysterious log?

Fault bucket , type 0 
Event Name: APPCRASH 
Response: Not available 
Cab Id: 0 

Problem signature: 
P1: InsightAnalysisEngine.exe 
P2: 1.0.0.0 
P3: 4f4dee84 
P4: KERNELBASE.dll 
P5: 6.1.7600.16850 
P6: 4e211485 
P7: c03d0000 
P8: 0000b9bc 
P9: 
P10: 

Attached files: 
C:\Users\devservice\AppData\Local\Temp\WER44D1.tmp.appcompat.txt 
C:\Users\devservice\AppData\Local\Temp\WER461A.tmp.WERInternalMetadata.xml 
C:\Users\devservice\AppData\Local\Temp\WER462A.tmp.hdmp 
C:\Users\devservice\AppData\Local\Temp\WER48E9.tmp.mdmp 

These files may be available here: 
C:\ProgramData\Microsoft\Windows\WER\ReportQueue\AppCrash_InsightAnalysisE_857bf71fb86d6845394e6281199ee78ad305d_cab_1cc34a1e 

Analysis symbol: 
Rechecking for solution: 0 
Report Id: 8a13d73c-62b8-11e1-ab53-0050ba3279b5 
Report Status: 4 

de Ye otra que es igualmente misteriosa:

Faulting application name: Engine.exe, version: 1.0.0.0, time stamp: 0x4f4dee84 
Faulting module name: KERNELBASE.dll, version: 6.1.7600.16850, time stamp: 0x4e211485 
Exception code: 0xc03d0000 
Fault offset: 0x0000b9bc 
Faulting process id: 0x1414 
Faulting application start time: 0x01ccf6c528f9f803 
Faulting application path:C:\projects\AnalysisEngine\Debug\Engine.exe 
Faulting module path: C:\Windows\syswow64\KERNELBASE.dll 
Report Id: 8a13fe4c-62b8-11e1-ab53-0050ba3279b5 

Más específicamente, lo que es Fault offset? ¿De qué manera esta información es útil?

+1

Excelente pregunta. Estaba tratando específicamente de determinar el significado de "Desviación de fallas". Lamentablemente, nadie ha respondido. :( –

+0

@JonRobertson: todavía estoy esperando.: P – Nawaz

Respuesta

11

Los valores de los parámetros de defecto son los siguientes:

  • P1: Proceso nombre
  • P2: versión del proceso
  • P3: Proceso de indicación de la hora
  • P4: Módulo nombre
  • P5: Versión Módulo
  • P6: Módulo marca de tiempo
  • P7: Código de excepción
  • P8: Sin usar
  • : desplazamiento desde el inicio del módulo
  • P9 Excepción
  • P10: Sin uso

El desplazamiento de excepción se puede utilizar con un archivo map y/o un archivo cod para determinar en qué punto se estrelló. Un depurador conectado a un proceso en ejecución también le permitirá ver qué hay en ese desplazamiento.

Tenga en cuenta que los valores de los parámetros son muy similares a los valores reported for .Net runtime crashes.