Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1524 connectés 

  FORUM HardWare.fr
  Windows & Software
  Win NT/2K/XP

  interpreter fichiers logs Dr Watson

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

interpreter fichiers logs Dr Watson

n°2870171
carinae
Posté le 19-06-2009 à 20:49:08  profilanswer
 

bonjour,
 
je souhaite pouvoir interpreter un ficiher log genéré par un docteur Watson.
quelqu'un connait-il un site pouvant me renseigner a analyser ce fichier ?  

mood
Publicité
Posté le 19-06-2009 à 20:49:08  profilanswer
 

n°2870266
zoroastre9​4
Posté le 20-06-2009 à 11:36:24  profilanswer
 

Salut,
http://books.google.fr/books?id=RR [...] t&resnum=4
http://www.dumpanalysis.org/blog/i [...] -on-vista/
http://www.dumpanalysis.org/Crash+ [...] nistrators

 

Vaut mieux se farcir les vrais bouquins (en papier), je suppose...
Ce genre de truc, je serais pas surpris que ce soit un métier à temps plein.
Nécessitant outils + background (très conséquent!) de connaissances approprié.

 

PS : moi c'est 1 des 1ers trucs que je désactive dans Windows, au moins partiellement (mais je n'ai pas la responsabilité d'une admin système).


Message édité par zoroastre94 le 20-06-2009 à 11:40:23

---------------
"Avec un escalier prévu pour la montée, on réussit souvent à monter plus bas qu'on ne serait descendu avec un escalier prévu pour la descente" (devise Shadok)
n°2870284
carinae
Posté le 20-06-2009 à 13:23:47  profilanswer
 

Ok merci  
je vais essayer de comprendre ca. qui comme tu le dis n'es pas comprenhensible par beaucoup
de monde y compris des admin ou des ingé, a moins d'être developpeur chez Microsoft  :pt1cable:

n°2870300
zoroastre9​4
Posté le 20-06-2009 à 14:47:25  profilanswer
 

En effet, je pense (hypothèse) que l'interprétation fine de ce type de dumps relève essentiellement des ingés maison (Microsoft en l'occurrence).
Et nécessite qui plus est des outils & bases de connaissances propriétaires.
J'ignore pourquoi tu tiens absolument à te lancer là-dedans...
Mais bon courage  :pt1cable:


---------------
"Avec un escalier prévu pour la montée, on réussit souvent à monter plus bas qu'on ne serait descendu avec un escalier prévu pour la descente" (devise Shadok)
n°2870302
Je@nb
Modérateur
Kindly give dime
Posté le 20-06-2009 à 14:54:08  profilanswer
 

Non pas que les ingés maisons. Par contre seuls eux vont pouvoir corriger un pb qd ça touche leur code.
 
C'est souvent que j'ai analyser des dumps générés sur nos machines pour savoir d'où vient le pb où ça a planté etc. C'est une tache longue et pénible dont des fois tu tires rien mais pas tt le temps

n°2870306
zoroastre9​4
Posté le 20-06-2009 à 15:05:26  profilanswer
 

OK. Sérieusement, c'est toujours intéressant à apprendre.
Mais, dans ce cas, peut-être peux-tu donner à carinae des ressources moins approximatives  :whistle: que celles que j'ai été pêcher en googlant vite fait ?
Encore que (nouvelle hypothèse...) je ne sois pas certain que l'on puisse "improviser" cela.
(Dans d'autres contextes/domaines, j'ai dû parfois me coltiner des "improvisations" très salées, et parfois j'ai obtenu des résultats. Mais là par contre c'est pas ma nage)


---------------
"Avec un escalier prévu pour la montée, on réussit souvent à monter plus bas qu'on ne serait descendu avec un escalier prévu pour la descente" (devise Shadok)
n°2870309
Je@nb
Modérateur
Kindly give dime
Posté le 20-06-2009 à 15:08:21  profilanswer
 

Non ça s'improvise pas, faut des connaissance sur l'archi windows, sur le debugging, sur l'ASM.
 
Niveau ressources dumpanalysis.org est très très bien, y a aussi le bouquin de mark russinovich (windows internals) et après c'est la connaissance programmation générale quoi :)

n°2870313
zoroastre9​4
Posté le 20-06-2009 à 15:35:13  profilanswer
 

Citation :

sur le debugging, sur l'ASM


OK :D . Je rends mon tablier (que je n'avais même pas endossé d'ailleurs).
On peut pas tout faire... dans la vie réelle ;) .
 
Dieu merci la maîtrise de l'assembleur n'est pas requise pour exploiter certaines petites merveilles d'utilitaires dispos sur Sysinternals.
 
@carinae : bon courage !


---------------
"Avec un escalier prévu pour la montée, on réussit souvent à monter plus bas qu'on ne serait descendu avec un escalier prévu pour la descente" (devise Shadok)
n°2870316
Je@nb
Modérateur
Kindly give dime
Posté le 20-06-2009 à 15:38:50  profilanswer
 

Pas au premier abord ;) mais dès que tu regardes dans process monitor ou process explorer tu as accès à la stack avec des choses bien intéressantes pour le debug :)

n°2870319
zoroastre9​4
Posté le 20-06-2009 à 15:46:55  profilanswer
 

Alors disons que je reste aux "1ers abords"...
Mais arrête donc !
Si ça continue tu vas me faire me bouffer le w-e pour attaquer le truc. Il traîne de ces malades sur Internet... Vous avez pas idée ;) ...
Et j'en ai déjà plus qu'il n'en faut, du taf (vidéo) pour les 8 jours à venir.
Un peu d'humanité voyons.


Message édité par zoroastre94 le 20-06-2009 à 15:47:17

---------------
"Avec un escalier prévu pour la montée, on réussit souvent à monter plus bas qu'on ne serait descendu avec un escalier prévu pour la descente" (devise Shadok)
mood
Publicité
Posté le 20-06-2009 à 15:46:55  profilanswer
 

n°2870333
Je@nb
Modérateur
Kindly give dime
Posté le 20-06-2009 à 17:28:52  profilanswer
 

:D
 
Un bon aperçu du troubleshooting windows tu as cette vidéo : http://www.microsoft.com/emea/spot [...] ideoid=722 :)

n°2870366
zoroastre9​4
Posté le 20-06-2009 à 19:14:43  profilanswer
 

Oui, intéressant. De voir que Mark Russinovich a une bonne bouille de gendre idéal de sitcom, pas le geek effrayant que je redoutais :D .

 

Plus sérieusement, j'ai zappé un peu (1h 1/4 quand même), d'autant que la démo est sous Vista (que j'ai aussi zappé -je parle de Vista, j'attendrai 7).

 

Résumons : c'est authentiquement intéressant évidemment.
Cela dit depuis pas mal de temps je colle direct, dès l'install de Windows, la Sysinternals Suite à portée de main. (+ toujours dans mes clés USB)
J'ai pas tout utilisé bien sûr, ni ne maîtrise l'ensemble du bazar, et j'oublie des trucs au fur & à mesure.

 

... J'avais déjà remarqué que dans process explorer à lui seul on peut se perdre 2h sans voir passer le temps (ça m'est arrivé!).
Lancer Process Monitor en autoscroll est une expérience quasi-physique, on voit/sent vivre l'OS en live.
Etc.

 

Mais bon à l'heure d'aujourd'hui je ne peux me permettre d'aller plus loin c'est comme ça. Faut prioriser. Dans l'avenir oui je creuserai.
(Cela dit Process Explorer m'a servi déjà, en approche basique, à détecter des causes de problèmes !)

 

Bah me vlà quand même remotivé pour ré-attaquer des "popup messages" récurrents made in Adobe AE sur une config.

 

Ah : elle est protégée cette vidéo !?
Pas moyen de la dl avec mes dispositifs de base habituels ?


Message édité par zoroastre94 le 20-06-2009 à 19:22:47

---------------
"Avec un escalier prévu pour la montée, on réussit souvent à monter plus bas qu'on ne serait descendu avec un escalier prévu pour la descente" (devise Shadok)

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Win NT/2K/XP

  interpreter fichiers logs Dr Watson

 

Sujets relatifs
problème téléchargement fichiers volumineuxdésactiver les logs (journaux d'évènements, je pense)
Fichiers Invisibles [RESOLU]nettoyage des fichiers temporaires sur plusieurs sessions
Recréer CD bootable à partir de la copie des fichiers d'un CD en localDroits d'accès et sécurité de fichiers...
défragmentation et fichiers systèmeerreur deplacement gros fichiers
[Résolu] Pp déplacement de fichiersLogiciel de copie de fichiers qui saute les erreurs de copie
Plus de sujets relatifs à : interpreter fichiers logs Dr Watson


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR