一:背景 1. 讲故事 前些天有位朋友在微信上找到我,说他的系统有偶发崩溃,自己也没找到原因,让我帮忙看下怎么回事,我分析dump一直都是免费的,毕竟对这些东西挺感兴趣,有问题可以直接call我,好了,接下来我们就来分析dump吧. 二:程序为什么会崩 1. 观察崩溃上下文 windbg有一个厉害之处在于双击dump之后会自动定位到崩溃的线程,然后通过 .ecxr; k10 命令就可以看到崩溃点了,输出如下: 0:083> .ecxr; k10 rax=000000004bdefa50 rbx=