Debugging Tools for Windows |
如果使用KD或WinDbg进行内核调试,则可以强制发生系统崩溃。可以在命令提示符输入.crash (Force System Crash)命令。(如果目标及没有马上崩溃,可以再使用一个g (Go)命令。)
使用了该命令后,系统会调用KeBugCheck 并且产生bug check 0xE2 (MANUALLY_INITIATED_CRASH)。如果崩溃转储没有禁用,这时会创建出一个崩溃转储文件。
崩溃转储文件写入之后,会通知主控机上的内核调试器,这时可以对崩溃的目标机进行活动的调试。