Winmdexp.exe(Windows 运行时元数据导出工具)
此文章由人工翻译。 将光标移到文章的句子上,以查看原文。 更多信息。 |
译文 原文 |
SOS.dll(SOS 调试扩展)
.NET Framework 4.6 and 4.5
其他版本
SOS 调试扩展 (SOS.dll) 通过提供有关内部公共语言运行时 (CLR) 环境的信息,帮助你在 Visual Studio 和 Windows 调试器 (WinDbg.exe) 中调试托管程序。 此工具需要你启用项目的非托管调试。 SOS.dll 自动随 .NET Framework 一起安装。 若要在 Visual Studio 中使用 SOS.dll,请安装 Windows 驱动程序工具包 (WDK)。
说明 |
---|
如果使用的是 Visual Studio 2013,则 Visual Studio 中的 Windows 调试器支持 SOS.dll,但 Visual Studio 调试器的“即时”窗口不支持 SOS.dll。 |
![command] [options]
命令 |
说明 |
---|---|
AnalyzeOOM (ao) |
显示对垃圾回收堆进行分配请求时发生的最后 OOM 的信息。(在服务器垃圾回收中,它将在每个垃圾回收堆上显示 OOM(如果有))。 |
BPMD [-nofuturemodule] [<module name> <method name>] [-md<MethodDesc>] -list-clear <pending breakpoint number> -clearall |
在指定模块中的指定方法处创建断点。 如果尚未加载指定的模块和方法,则此命令将在创建断点之前等待已加载并进行实时 (JIT) 编译的模块的通知。 你可以通过使用 -list、-clear 和 -clearall 选项来管理挂起断点的列表:
|
CLRStack [-a] [-l] [-p] [-n] |
仅提供托管代码的堆栈跟踪。
在基于 x64 和 IA-64 的平台上,SOS 调试扩展不显示过渡帧。 |
COMState |
列出每个线程的 COM 单元模型和 Context 指针(如果可用)。 |
DumpArray [-start<startIndex>] [-length<length>] [-details] [-nofields] <array object address> - 或 - DA [-start<startIndex>] [-length<length>] [-detail] [-nofields] array object address> |
检查数组对象的元素。
|
DumpAssembly<assembly address> |
显示有关程序集的信息。 DumpAssembly 命令将列出多个模块(如果存在)。 可以通过使用 DumpDomain 命令获取程序集地址。 |
DumpClass <EEClass address> |
显示有关与类型关联的 EEClass 结构的信息。 DumpClass 命令显示静态字段值,但不显示非静态字段值。 使用 DumpMT、DumpObj, Name2EE 或 Token2EE 命令获取 EEClass 结构地址。 |
DumpDomain[<domain address>] |
枚举在指定的 AppDomain 对象地址内加载的每个 Assembly 对象。若在调用 DumpDomain 命令时不提供任何参数,则将列出过程中的所有 AppDomain 对象。 |
DumpHeap [-stat] [-strings] [-short] [-min<size>] [-max <size>] [-thinlock] [-startAtLowerBound] [-mt <MethodTable address>] [-type<partial type name>][start [end]] |
显示有关垃圾回收堆的信息和有关对象的收集统计信息。 如果 DumpHeap 命令在垃圾回收器堆中检测到过多碎片,将会显示警告。
|
DumpIL <Managed DynamicMethod object> | <DynamicMethodDesc pointer> | <MethodDesc pointer> |
显示与托管方法关联的 Microsoft 中间语言 (MSIL)。 请注意,发出的动态 MSIL 与从程序集加载的 MSIL 不同。 动态 MSIL 引用托管对象数组中的对象而不是引用元数据标记。 |
DumpLog [-addr<addressOfStressLog>] [<Filename>] |
将内存中压力日志的内容写入到指定文件。 如果你不指定名称,则此命令将在当前目录中创建一个名为 StressLog.txt 的文件。 内存中压力日志可帮助你在不使用锁或 I/O 的情况下诊断压力故障。 若要启用压力日志,请在 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework 下设置以下注册表项: (DWORD) StressLog = 1 (DWORD) LogFacility = 0xffffffff (DWORD) StressLogSize = 65536 利用可选的 -addr 选项,你可以指定压力日志而非默认日志。 |
DumpMD<MethodDesc address> |
显示有关指定地址处的 MethodDesc 结构的信息。 可以使用 IP2MD 命令从托管函数中获取 MethodDesc 结构地址。 |
DumpMT [-MD] <MethodTable address> |
显示有关指定地址处的方法表的信息。 指定 -MD 选项将显示与对象一起定义的所有方法的列表。 每个托管对象均包含一个方法表指针。 |
DumpMethodSig<sigaddr> <moduleaddr> |
显示有关指定地址处的 MethodSig 结构的信息。 |
DumpModule [-mt] <Module address> |
显示有关指定地址处的模块的信息。 -mt 选项显示模块中定义的类型和模块所引用的类型。 可以使用 DumpDomain 或 DumpAssembly 命令检索模块的地址。 |
DumpObj [-nofields] <object address> - 或 - DO <object address> |
显示有关指定地址处的对象的信息。 DumpObj 命令显示对象的字段、EEClass 结构信息、方法表和大小。 可以使用 DumpStackObjects 命令检索对象的地址。 请注意,可以对 CLASS 类型的字段运行 DumpObj 命令,因为这些字段也是对象。 - nofields 选项可阻止显示对象的字段,它对 String 这样的对象很有用。 |
DumpRuntimeTypes |
显示垃圾回收器堆中的运行时类型对象并列出其关联的类型名称和方法表。 |
DumpStack [-EE] [-n] [top stack [bottomstack]] |
显示堆栈跟踪。
在 x86 和 x64 平台上,DumpStack 命令将创建详细的堆栈跟踪。 在基于 IA-64 的平台上,DumpStack 命令模拟调试器的 K 命令。 在基于 IA-64 的平台上,将忽略 top 和 bottom 参数。 |
DumpSig <sigaddr> <moduleaddr> |
显示有关指定地址处的 Sig 结构的信息。 |
DumpSigElem<sigaddr> <moduleaddr> |
显示签名对象的单个元素。 大多数情况下,你应使用 DumpSig 查看单个签名对象。 但是,如果签名已在某种程度上被损坏,则可使用DumpSigElem 读取它的有效部分。 |
DumpStackObjects [-verify] [top stack[bottom stack]] - 或 - DSO [-verify] [topstack [bottom stack]] |
显示在当前堆栈的边界内找到的所有托管对象。 -verify 选项验证对象字段的每个非静态 CLASS 字段。 将 DumpStackObject 命令与堆栈跟踪命令(如 K 命令和 CLRStack 命令)一起使用以确定局部变量和参数的值。 |
DumpVC<MethodTable address> <Address> |
显示有关指定地址处的值类字段的信息。 MethodTable 参数使 DumpVC 命令可以正确解释字段。 值类不将方法表作为其第一个字段。 |
EEHeap [-gc] [-loader] |
显示有关内部公共语言运行时数据结构所使用的进程内存的信息。 -gc 和 -loader 选项将此命令的输出限制为垃圾回收器或加载程序数据结构。 有关垃圾回收器的信息列出了托管堆中每个段的范围。如果指针落在由 -gc 给出的段范围内,则该指针是一个对象指针。 |
EEStack [-short] [-EE] |
对一个进程中的所有线程运行 DumpStack 命令。 将 -EE 选项直接传递给 DumpStack 命令。 -short 参数将输出限制为以下类型的线程:
|
EEVersion |
显示公共语言运行时版本。 |
EHInfo [<MethodDesc address>] [<Code address>] |
显示指定方法中的异常处理块。此命令显示子句块(try 块)和处理程序块(catch 块)的代码地址和偏移量。 |
FAQ |
显示常见问题。 |
FinalizeQueue [-detail] | [-allReady] [-short] |
显示所有已进行终结注册的对象。
|
FindAppDomain<Object address> |
确定指定地址处的对象的应用程序域。 |
FindRoots -gen <N> |-gen any |<object address> |
导致调试器在指定生成的下次回收时在调试对象中中断。 在中断发生时立即重置该效果。 若要在下一个集合中断,你必须重新发出该命令。 此命令的 <object address> 形式在 -gen 或 -gen any 引起的中断发生后使用。 此时,调试对象处于正确的状态,以便FindRoots 从当前已报废的生成中识别出对象的根。 |
GCHandles [-perdomain] |
显示有关进程中的垃圾回收器句柄的统计信息。 -perdomain 选项将按应用程序域排列统计信息。 使用 GCHandles 命令可查找由垃圾回收器句柄泄漏导致的内存泄漏。 例如,当代码由于强垃圾回收器句柄仍指向一个大型数组而保留该数组时,若不释放句柄就将其放弃,则会发生内存泄漏。 |
GCHandleLeaks |
在内存中搜索进程中的对强垃圾回收器句柄和固定垃圾回收器句柄的任何引用并显示结果。 如果找到某个句柄,GCHandleLeaks 命令将显示相应的引用地址。 如果在内存中找不到句柄,此命令将显示一个通知。 |
GCInfo <MethodDesc address><Code address> |
显示指示寄存器或堆栈位置何时包含托管对象的数据。 如果发生垃圾回收,回收器必须知道对象引用的位置,以便可以使用新的对象指针值更新相应的对象引用。 |
GCRoot [-nostacks] <Object address> |
显示有关对指定地址处的对象的引用(或根)的信息。 GCRoot 命令将检查整个托管堆和句柄表以查找其他对象内的句柄和堆栈上的句柄。 然后,在每个堆栈中搜索对象的指针,同时还搜索终结器队列。 此命令无法确定堆栈根是有效的还是已丢弃。 使用 CLRStack 和 U 命令可对本地或参数值所属的帧进行反汇编,以便确定堆栈根是否仍在使用中。 -nostacks 选项将搜索限制为垃圾回收器句柄和 Freachable 对象。 |
GCWhere <object address> |
显示垃圾回收堆中参数传入的位置和大小。 如果参数位于托管堆中,但不是有效的对象地址,则大小显示为 0(零)。 |
help [<command>] [faq] |
在未指定参数时显示所有可用命令,或者显示有关指定命令的详细帮助信息。 faq 参数显示常见问题的答案。 |
HeapStat [-inclUnrooted | -iu] |
显示每个堆的生成大小及每个堆上各生成的可用空间总量。 如果指定 -inclUnrooted 选项,则报告将包括有关不再为根的垃圾回收堆中的托管对象的信息。 |
HistClear |
释放由 Hist 命令系列使用的任何资源。 通常,你不必显式调用 HistClear,因为每个 HistInit 都会清理以前的资源。 |
HistInit |
从保存在调试对象中的压力日志初始化 SOS 结构。 |
HistObj<obj_address> |
检查所有压力日志的重定位记录,并显示可能已将地址作为参数传入的垃圾回收重定位链。 |
HisttObjFind<obj_address> |
显示在指定地址处引用对象的所有日志项。 |
HistRoot <root> |
显示与指定根的提升和重定位相关的信息。 根值可用于通过垃圾回收来跟踪对象的移动。 |
IP2MD <Code address> |
显示已 JIT 编译的代码中指定地址处的 MethodDesc 结构。 |
ListNearObj (lno)<obj_address> |
显示指定地址之前和之后的对象。 该命令在垃圾回收堆和参数地址之后的对象中寻找地址,而该垃圾回收堆看上去像托管对象(基于有效的方法表)的有效开头。 |
MinidumpMode [0] [1] |
防止在使用小型转储时运行不安全的命令。 传递 0 以禁用此功能或传递 1 以启用此功能。 默认情况下,MinidumpMode 值设置为 0。 使用 .dump /m 命令或 .dump 命令创建的小型转储具有有限的特定于 CLR 的数据,允许你仅正确运行一小部分 SOS 命令。 有些命令可能会因错误而失败,因为所需的内存区域未被映射或仅被部分映射。 此选项可防止你对小型转储运行不安全的命令。 |
Name2EE <module name> <type or method name> - 或 - Name2EE <module name>!<type or method name> |
显示指定模块中的指定类型或方法的 MethodTable 结构和 EEClass 结构。 在进程中必须加载指定的模块。 若要获取正确的类型名称,请通过使用 Ildasm.exe(IL 反汇编程序) 浏览模块。 也可以将 * 作为模块名参数传递以搜索所有已加载的托管模块。 module name 参数也可以是模块的调试器名称,如 mscorlib 或 image00400000。 此命令支持 <module>!<type> 的 Windows 调试器语法。 类型必须是完全限定的。 |
ObjSize [<Object address>] | [-aggregate] [-stat] |
显示指定对象的大小。 如果你未指定任何参数,则 ObjSize 命令将显示在托管线程上找到的所有对象的大小,显示进程中的所有垃圾回收器句柄,并对这些句柄指向的任何对象的大小进行合计。 除父对象之外,ObjSize 命令还包括所有子对象的大小。 -aggregate 选项能够与 -stat 参数一起使用,以获得仍为根类型的类型的详细视图。 通过使用 !dumpheap -stat 和 !objsize -aggregate -stat,可以确定不再为根的对象并诊断各种内存问题。 |
PrintException [-nested] [-lines] [<Exception object address>] - 或 - PE [-nested] [<Exception object address>] |
显示从指定地址处的 Exception 类派生的任何对象的字段并设置这些字段的格式。 如果不指定地址,PrintException 命令将显示在当前线程上引发的最后一个异常。
可以使用此命令设置 _stackTrace 字段的格式并查看该字段(它是一个二进制数组)。 |
ProcInfo [-env] [-time] [-mem] |
显示进程的环境变量、内核 CPU 时间和内存使用统计信息。 |
RCWCleanupList<RCWCleanupList address> |
显示在指定地址处等待清理的运行时可调用包装器的列表。 |
SaveModule <Base address> <Filename> |
将加载到内存中指定地址的图像写入指定文件。 |
SOSFlush |
刷新内部 SOS 缓存。 |
StopOnException [-derived] [-create | -create2] <Exception> <Pseudo-register number> |
使调试器在引发指定异常时停止,但在引发其他异常时继续运行。 -derived 选项用于捕获指定异常以及从指定异常派生的每个异常。 |
SyncBlk [-all | <syncblk number>] |
显示指定的 SyncBlock 结构或所有 SyncBlock 结构。如果不传递任何参数,SyncBlk 命令将显示与一个线程拥有的对象对应的SyncBlock 结构。 SyncBlock 结构是一个容器,用于存放无需为每个对象创建的额外信息。 它可以存放 COM 互操作数据、哈希代码和用于线程安全操作的锁定信息。 |
ThreadPool |
显示有关托管线程池的信息,包括队列中工作请求的数目、完成端口线程的数目和计时器的数目。 |
Token2EE <module name> <token> |
将指定模块中的指定元数据标记转换成 MethodTable 结构或 MethodDesc 结构。 可以传递 * 作为模块名参数,以便在每个已加载的托管模块中查找该标记映射到的内容。 也可以传递某个模块的调试器名称,如 mscorlib或 image00400000。 |
Threads [-live] [-special] |
显示进程中的所有托管线程。 Threads 命令显示调试器速记 ID、公共语言运行时线程 ID 以及操作系统线程 ID。此外,Threads 命令还会显示“Domain”列、“APT”列和“Exception”列,这三列分别用于指示正在执行某线程的应用程序域、显示 COM 单元模式以及显示该线程中引发的上一个异常。
|
ThreadState < State value field > |
显示线程的状态。 value 参数为 Threads 报告输出中的 State 字段的值。 示例: 0:003> !Threads ThreadCount: 2 UnstartedThread: 0 BackgroundThread: 1 PendingThread: 0 DeadThread: 0 Hosted Runtime: no PreEmptive GC Alloc Lock ID OSID ThreadOBJ State GC Context Domain Count APT Exception 0 1 250 0019b068 a020 Disabled 02349668:02349fe8 0015def0 0 MTA 2 2 944 001a6020 b220 Enabled 00000000:00000000 0015def0 0 MTA (Finalizer) 0:003> !ThreadState b220 Legal to Join Background CLR Owns CoInitialized In Multi Threaded Apartment |
TraverseHeap [-xml] <filename> |
以 CLR 探查器能够识别的格式将堆信息写入指定文件。 -xml 选项使 TraverseHeap 命令将文件格式化为 XML。 可以从 Microsoft 下载中心下载 CLR 探查器。 |
U [-gcinfo] [-ehinfo] [-n] <MethodDesc address> | <Code address> |
显示由方法的 MethodDesc 结构指针或方法体内的代码地址指定的托管方法的反汇编(带有批注)。 U 命令将从开始到结束显示整个方法,并带有将元数据标记转换为名称的批注。
|
VerifyHeap |
检查垃圾回收器堆中是否有损坏迹象,并显示找到的任何错误。 错误构造的平台调用可能导致堆损坏。 |
VerifyObj <object address> |
检查作为参数传递的对象是否有损坏迹象。 |
VMMap |
遍历虚拟地址空间并显示应用于每个区域的保护类型。 |
VMStat |
提供虚拟地址空间的摘要视图,并按应用于该内存的每种保护类型(可用、已保留、已提交、私有、已映射和映像)排序。 “TOTAL”列显示“AVERAGE”列乘以“BLK COUNT”列的结果。 |
SOS 调试扩展允许你查看有关在公共语言运行时内运行的代码的信息。 例如,可以使用 SOS 调试扩展显示有关托管堆的信息、查找堆损坏情况、显示运行时所使用的内部数据类型以及查看有关在运行时内运行的所有托管代码的信息。
若要在 Visual Studio 中使用 SOS 调试扩展,请安装 Windows 驱动程序工具包 (WDK)。 有关 Visual Studio 中的集成调试环境的信息,请参见 Windows 开发人员中心中的调试环境。
还可以通过将 SOS 调试扩展加载到 WinDbg.exe 调试器(可从 WDK 和开发人员工具网站获取)中并在 WinDbg.exe 中执行命令来使用此扩展。
若要将 SOS 调试扩展加载到 WinDbg.exe 调试器中,请在工具中运行以下命令:
.loadby sos clr
WinDbg.exe 和 Visual Studio 使用与当前使用的 Mscorwks.dll 版本对应的 SOS.dll 版本。 在 .NET Framework 1.1 和 2.0 版中,SOS.dll 安装在与 Mscorwks.dll 相同的目录中。 默认情况下,应使用与当前版本的 Mscorwks.dll 匹配的 SOS.dll 版本。
若要使用在其他计算机上创建的转储文件,请确保该安装所附带的 Mscorwks.dll 文件存在于符号路径中,并加载相应的 SOS.dll 版本。
若要加载特定版本的 SOS.dll,请在 Windows 调试器中键入以下命令:
.load <full path to sos.dll>
下面的命令显示在地址 00ad28d0 处的数组内容。显示从第二个元素开始,连续显示五个元素。
!dumparray -start 2 -length 5 -detail 00ad28d0
下面的命令显示在地址 1ca248 处的程序集的内容。
!dumpassembly 1ca248
下面的命令显示有关垃圾回收器堆的信息。
!dumpheap
下面的命令将内存中压力日志的内容写入到当前目录中名为 StressLog.txt 的(默认)文件中。
!DumpLog
下面的命令显示在地址 902f40 处的 MethodDesc 结构。
!dumpmd 902f40
下面的命令显示有关地址 1caa50 处的模块的信息。
!dumpmodule 1caa50
下面的命令显示有关地址 a79d40 处的对象的信息。
!DumpObj a79d40
下面的命令使用地址 0090320c 处的方法表显示地址 00a79d9c 处的值类的字段。
!DumpVC 0090320c 00a79d9c
下面的命令显示垃圾回收器所使用的进程内存。
!eeheap -gc
下面的命令显示所有已做好终结计划的对象。
!finalizequeue
下面的命令确定地址 00a79d98 处的对象的应用程序域。
!findappdomain 00a79d98
下面的命令显示当前进程中的所有垃圾回收器句柄。
!gcinfo 5b68dbb8
下面的命令显示模块 unittest.exe 的类 MainClass 中的 Main 方法的 MethodTable 和 EEClass 结构。
!name2ee unittest.exe MainClass.Main
下面的命令显示有关模块 unittest.exe 中的地址 02000003 处的元数据标记的信息。
!token2ee unittest.exe 02000003
参考
其他资源
本文内容
- 命令
- 备注
- 示例
- 请参见