一、要保证存放Core mp的目录存在且进程对该目录有写权限。存放Core mp的目录即进程的当前目录,一般就是当初发出命令启动该进程时所在的目录。但如果是通过脚本启动,则脚本可能会修改当前目录,这时进程真正的当前目录就会与当初执行脚本所在目录不同。这时可以查看"/proc/<进程pid>/cwd"符号链接的目标来确定进程真正的当前目录地址。通过系统服务启动的进程也可通过这一方法查看。
二、若程序调用了seteuid()/setegid()改变了进程的有效用户或组,则在默认情况下系统不会为这些进程生成Core mp。很多服务程序都会调用seteuid(),如MySQL,不论你用什么用户运行mysqld_safe启动MySQL,mysqld进行的有效用户始终是msyql用户。如果你当初是以用户A运行了某个程序,但在ps里看到的这个程序的用户却是B的话,那么这些进程就是调用了seteuid了。为了能够让这些进程生成Coremp,需要(echo "1" > /proc/sys/kernel/suid_mpable)。
三、这个一般都知道,就是要设置足够大的Core文件大小限制了。程序崩溃时生成的Core文件大小即为程序运行时占用的内存大小。但程序崩溃时的行为不可按平常时的行为来估计,比如缓冲区溢出等错误可能导致堆栈被破坏,因此经常会出现某个变量的值被修改成乱七八糟的,然后程序用这个大小去申请内存就可能导致程序比平常时多占用很多内存。因此无论程序正常运行时占用的内存多么少,要保证生成Core文件还是将大小限制设为unlimited为好。
4
四、在/etc/profile中添加:ulimit -c unlimited > /dev/null 2?&1
五、一般在 CLI 上启动的程序,如果设置:ulimit -c unlimited
就可以在程序以外终止时生成 core mp 文件。但是对于 daemon 方式运行的程序,其与 CLI 启动的程序的主要区别是进程的运行环境,其中就包括
cwd(current working directory)。如果以相对路径方式定义 core 文件的格式,比如定义 /proc/sys/kernel/core_pattern 为:
core-%e-%p-%t
则一般来说,daemon 文件的 cwd 就是/,你可以通过/proc/<your_program_pid>/cwd来查看,一般都是连接到/目录。而如果用户对这个目录没有写权限,那么就不会生成 core mp 文件了。
最直接的解决的方法,是修改/proc/sys/kernel/core_pattern为绝对路径:/data/coremp/core-%e-%p-%t
并且保证这样就基本 OK 了。
修改/proc/sys/kernel/core_pattern文件中的 core mp 文件格式为绝对路径,比如:
/data/coremp/core-%e-%p-%t
Ⅱ 如何调试崩溃mp文件
右击“计算机”-“属性”-“高级系统设置”-“高级”-“启动和故障恢复”设置
2.提取蓝屏文件"C:WINDOWSMinimp"mp文件及"C:WINDOWS"MEMERY.DUMP
3.下载安装windbg
4.启动"windbg"-点击"File"-"OpenCrashDump"-选择mp文件
5.找到"probablycausedby"字样确定罪魁祸首
6.一些信息DEFAULT_BUCKET_ID:DRIVER_FAULT//指出错误类型,这里是驱动错误
BUGCHECK_STR:0xD1//bugcheck索引,可查windbg文档,也可"!analyze?showD1"
PROCESS_NAME:NotMyfault.exe//错误所属进程
附:windbg基本调试命令:
r可以显示系统崩溃时的寄存器,和最后的命令状态。
dd显示当前内存地址,dd参数:显示参数处的内存。
u可以显示反汇编的指令
!analyze-...