WER可以生成类似于.dump/ma的转储

Kje*_*nar 2 windbg windows-error-reporting

我的印象是转储产生了我的winDbg

.dump /ma
Run Code Online (Sandbox Code Playgroud)

不仅包含完整的转储

配置WER解释DumpType 0:自定义转储CustomDumpFlags的按位组合 MINIDUMP_TYPE 但是,十六进制值给出转储类似的垃圾场作为使用.dump/MA

所有的位组合对我来说都有点压倒性的.

jos*_*ley 6

WinDbg .dump /ma用这些标志保存转储:

Flags           41826
                0002 MiniDumpWithFullMemory
                0004 MiniDumpWithHandleData
                0020 MiniDumpWithUnloadedModules
                0800 MiniDumpWithFullMemoryInfo
                1000 MiniDumpWithThreadInfo
                40000 MiniDumpWithTokenInformation
Run Code Online (Sandbox Code Playgroud)

您可以通过在WinDbg中打开故障转储文件并发出(未记录的).dumpdebug命令来验证这一点.

因此,您需要在CustomDumpFlags注册表项中指定41826(十六进制)或268326(十进制).