Skip to content

Releases: whitegivecraig/CrashSniffer

v2.1.1

Choose a tag to compare

@whitegivecraig whitegivecraig released this 01 Sep 15:19

v2.1.1

修复

  • wevtutil 挂起导致导出报告时 UI 永久假死(超时强杀 + 导出移至后台线程)
  • 扫描期间切换日期范围可并发触发两次扫描、历史存档互相覆盖(重入保护 + 存档加锁)
  • Event 41 缺失 PowerButtonTimestamp 字段时被误报"可能按下电源键",误导断电排障方向
  • 报告包内不同目录同名 dump 互相覆盖,现在自动重命名并注明来源
  • 存档原子写入 / LiveKernelReports 无权限目录 / minidump 边界数据等容错修复

改进

  • 6008 关机时间多日期格式精确解析;导出 dumps 加 2GB 总量预算
  • 事件 XML 单次解析 + 关联事件共享会话,大批量扫描提速

自包含单文件发布,无需安装 .NET 运行时;解压后以管理员身份运行 CrashSniffer.exe。

v2.0.1

Choose a tag to compare

@whitegivecraig whitegivecraig released this 31 Aug 02:27

CrashSniffer v2.0.1

修复

  • 「全部」时间范围崩溃:点击「全部」按钮时抛出 ArgumentOutOfRangeException(DateTime.MinValue 低于 DateTimePicker.MinDate),现使用控件自身日期边界
  • 重复扫描:切换时间范围预设时不再连续触发两次全量扫描
  • 句柄泄漏:事件日志读取时 EventRecord 未释放导致的原生句柄泄漏;详情面板反复点击导致的 GDI 字体句柄泄漏(改用字体缓存)

内存安全

  • WHEA 事件采集过滤为 Warning 及以上级别,排除超频不稳机器上高频「已纠正」错误洪泛
  • 单次扫描事件收录上限 5000 条
  • 崩溃事件聚合窗口加 2 小时硬上限,合并消息加 8000 字符上限,防止高频事件导致内存与 CPU 失控

合规与依赖


安装说明

  • Windows 10 / 11(x64),需管理员权限(读取 MEMORY.DMP 与系统事件日志必需)
  • 下载 zip 解压后运行 CrashSniffer.exe
  • 框架依赖式发布:需安装 .NET 8 Desktop Runtime

v2.0.0

Choose a tag to compare

@whitegivecraig whitegivecraig released this 31 Aug 01:55

🪦 CrashSniffer v2.0.0 —— 首个公开发布版本。

简介

Windows 系统崩溃信息抓取工具:崩溃/蓝屏重启后一键采集 BSOD / WHEA / TDR / LiveKernel / 事件日志,内置停止代码知识库与排障建议,生成可直接分享的排障报告。

主要功能

采集

  • Minidump / MEMORY.DMP 解析:内置解析器直接提取停止代码、BugCheck 参数与嫌疑驱动,不依赖 WinDbg
  • 系统事件日志:Kernel-Power 41 / BugCheck 1001 / EventLog 6008 / WHEA-Logger / Display TDR (4101~4105) / nvlddmkm / amdkmdag
  • LiveKernelReports:抓取 GPU 等设备挂死但未蓝屏时留下的 dump
  • 环境快照:CPU / 主板 / BIOS / 显卡与驱动版本 / 内存频率(XMP/EXPO 状态推断)/ 芯片组驱动 / Windows 内存诊断结果

分析

  • 30 分钟窗口内归并同一崩溃的多条记录(严重度:BSOD > WHEA > TDR > 41 > 6008)
  • 30+ 常见停止代码中文解释与针对性排障建议
  • 嫌疑驱动排行(惯犯名单),附系统内实际驱动版本
  • WHEA 细化解析:直接给出出错部位结论(CPU / PCIe 设备 / 内存)
  • 崩溃前后 ±5 分钟关联事件

趋势与导出

  • 最近 30 天每日崩溃次数柱状图、停止代码/嫌疑驱动分布
  • A/B 时段对比(换驱动、改 BIOS 前后效果对比)
  • 导出 zip 报告包:report.html + events.json + environment.json + dumps/*.dmp

下载与使用

  1. 下载 CrashSniffer-v2.0.0-win-x64.zip 并解压
  2. 以管理员身份运行 CrashSniffer.exe(读取 MEMORY.DMP 与系统事件日志需要管理员权限)
  3. 选择时间范围 → 刷新扫描 → 查看详情 → 导出报告包

该版本为 .NET 8 框架依赖式发布,目标机器需安装 .NET 8 Desktop Runtime。

运行环境

  • Windows 10 / 11 x64
  • 管理员权限