Запустить WinDbg можно двумя путями: классическая версия входит в состав Windows SDK (компонент Debugging Tools for Windows), а современная WinDbg Preview устанавливается из Microsoft Store отдельным приложением — после установки отладчик открывается через меню «Пуск» или командой windbg в строке «Выполнить». Если при запуске появляется ошибка о недостатке прав или отладчик не видит символы, проблема почти всегда решается запуском от имени администратора и корректной настройкой пути к символам.
Ниже разберём оба способа установки, варианты запуска, настройку сервера символов и типичные ошибки, из-за которых WinDbg не стартует или не открывает дампы. Материал подходит для Windows 10 и Windows 11.
Что такое WinDbg и какие версии существуют
WinDbg — это отладчик от Microsoft, который используется для анализа дампов памяти (в том числе файлов BSOD — «синих экранов»), отладки приложений в пользовательском режиме и ядра операционной системы. Инструмент ориентирован на разработчиков и опытных пользователей, но базовый анализ дампа по силам выполнить любому.
Существует две актуальные версии отладчика:
- 🖥️ WinDbg Classic — классическая версия, устанавливается вместе с Windows SDK или WDK в составе пакета Debugging Tools for Windows.
- 🆕 WinDbg (Preview) — обновлённая версия с современным интерфейсом, распространяется через Microsoft Store и поддерживает те же команды.
- 📦 Автономный пакет — Microsoft также публикует отдельный установщик Debugging Tools, который можно скачать без полного SDK.
Команды и синтаксис в обеих версиях совпадают, поэтому инструкции из этой статьи применимы к любой из них. Разница — в интерфейсе и способе установки.
Установка WinDbg через Windows SDK
Классический способ — загрузить установщик Windows SDK с официального сайта Microsoft. Во время установки мастер предложит выбрать компоненты: достаточно отметить только Debugging Tools for Windows, остальные галочки можно снять, чтобы не скачивать лишние гигабайты данных.
После завершения установки исполняемый файл отладчика появляется в каталоге SDK. Типичный путь выглядит так (номер версии может отличаться):
C:\Program Files (x86)\Windows Kits\10\Debuggers\x64\windbg.exe
Для 32-битной отладки используется версия из папки x86. Если вы планируете анализировать дампы 64-разрядной системы, запускайте x64-версию отладчика.
Установка WinDbg Preview из Microsoft Store
Более простой вариант для большинства пользователей — открыть Microsoft Store, найти WinDbg Preview и нажать «Установить». Приложение скачивается и обновляется автоматически, отдельный SDK при этом не требуется.
После установки отладчик появляется в меню «Пуск» под именем WinDbg. Дополнительно Microsoft распространяет пакет MSIX для автономной установки — он пригодится на машинах без доступа к Store, например на изолированных рабочих станциях.
Способы запуска WinDbg
Запустить отладчик можно несколькими способами в зависимости от задачи. Самый быстрый — нажать Win + R, ввести команду и подтвердить:
windbg
Эта команда сработает, если путь к отладчику добавлен в переменную PATH (для версии из Store это происходит автоматически). Для классической версии из SDK надёжнее использовать полный путь к windbg.exe или ярлык из меню «Пуск».
Для анализа дампа или отладки системных процессов запускайте WinDbg от имени администратора: найдите отладчик в меню «Пуск», щёлкните по нему правой кнопкой и выберите соответствующий пункт. Без повышенных прав часть функций — например, подключение к системным процессам — будет недоступна.
☑️ Первый запуск WinDbg — что проверить
Настройка символов перед работой
Без файлов символов отладчик покажет адреса памяти вместо имён функций, и анализ дампа превратится в гадание. Поэтому первым делом задайте путь к серверу символов Microsoft. В интерфейсе это делается через меню File → Settings → Debugging settings (в Preview) или File → Symbol File Path (в классической версии).
Стандартная строка пути к символам выглядит так:
srv*C:\Symbols*https://msdl.microsoft.com/download/symbols
Здесь C:\Symbols — локальный кэш, куда отладчик будет скачивать символы при первом обращении. Папку можно выбрать любую, главное, чтобы на диске было свободное место и у системы был доступ в интернет.
⚠️ Внимание: если после загрузки дампа WinDbg показывает ошибки вида «Symbols can not be loaded», не спешите переустанавливать отладчик — сначала выполните команду .reload /f и проверьте, что строка пути к символам введена без опечаток.
Открытие дампа памяти и первые команды
Чтобы проанализировать дамп BSOD, откройте его через File → Open Dump File и укажите файл — обычно это C:\Windows\MEMORY.DMP или минидампы из папки C:\Windows\Minidump. После загрузки отладчик выведет базовую информацию о сбое.
Для автоматического анализа введите в командной строке отладчика:
!analyze -v
Команда покажет код ошибки, вероятный сбойный модуль (драйвер) и стек вызовов. Полезные команды для дальнейшей диагностики собраны в таблице:
| Команда | Назначение |
|---|---|
!analyze -v | Подробный автоматический анализ дампа |
lm | Список загруженных модулей и драйверов |
.reload | Повторная загрузка символов |
kv | Просмотр стека вызовов с параметрами |
!process 0 0 | Список процессов на момент сбоя |
Где Windows хранит дампы памяти
Полный дамп обычно сохраняется как C:\Windows\MEMORY.DMP, а минидампы — в C:\Windows\Minidump с именами вида MMDDYY-XXXXX-01.dmp. Тип создаваемого дампа задаётся в настройках «Загрузка и восстановление» в свойствах системы.
Типичные проблемы при запуске WinDbg
Если отладчик не запускается или работает некорректно, проверьте наиболее частые причины:
- 🚫 Недостаточно прав — запустите программу от имени администратора, особенно для отладки процессов и ядра.
- 🧩 Отсутствует компонент — при установке SDK мог быть снят флажок Debugging Tools; запустите установщик повторно и добавьте компонент.
- 🌐 Нет доступа к символам — проверьте интернет-соединение и строку пути к серверу символов.
- 💾 Дамп не открывается — файл может быть повреждён или заблокирован; скопируйте его в другую папку и откройте копию.
⚠️ Внимание: не изменяйте и не удаляйте оригинальный файл MEMORY.DMP до завершения анализа — при повторном сбое система перезапишет его, и история предыдущей ошибки будет потеряна. Работайте с копией файла.
Когда WinDbg запускается, но «зависает» на этапе загрузки символов, подождите: первое скачивание с сервера Microsoft может занять заметное время, особенно для полного дампа. Прогресс отображается в строке состояния отладчика.
Отладка живого процесса и ядра
Помимо дампов, WinDbg умеет подключаться к работающим программам. Для этого откройте File → Attach to Process и выберите нужный процесс из списка — отладчик приостановит его выполнение и позволит ставить точки останова, смотреть память и стек.
Отладка ядра (kernel debugging) — более сложный сценарий: она требует второго компьютера или виртуальной машины и специальной настройки целевой системы через bcdedit. Для анализа обычных сбоев и дампов она не нужна, поэтому начинать знакомство с инструментом лучше с файлов дампов.
Часто задаваемые вопросы
Чем WinDbg Preview отличается от классической версии?
Preview-версия имеет современный интерфейс, обновляется через Microsoft Store и поддерживает те же команды и расширения. Для анализа дампов обе версии равноценны, выбор — дело привычки.
Можно ли запустить WinDbg без установки Windows SDK?
Да. Установите WinDbg Preview из Microsoft Store — полный SDK при этом не требуется. Также Microsoft публикует автономный установщик Debugging Tools.
Почему команда windbg не работает в строке «Выполнить»?
Для классической версии из SDK путь к отладчику не добавляется в PATH автоматически. Используйте полный путь к windbg.exe или запускайте программу через меню «Пуск».
Нужен ли интернет для работы WinDbg?
Для запуска самой программы — нет. Интернет необходим для загрузки символов с сервера Microsoft, без которых анализ дампа будет малоинформативным. Скачанные символы кэшируются локально и дальше работают офлайн.
WinDbg выдаёт ошибку при открытии дампа — что делать?
Проверьте, что файл не повреждён и не заблокирован другой программой, скопируйте дамп в отдельную папку и откройте копию. Также убедитесь, что отладчик запущен от имени администратора и настроен путь к символам.