Compartilhar via


Depuração de viagem no tempo – Visão geral

Logotipo de depuração da viagem no tempo com um relógio.

O que é depuração de viagem no tempo?

A Depuração de Viagem no Tempo é uma ferramenta que permite capturar um rastreamento do seu processo à medida que ele é executado e, em seguida, reproduzi-lo mais tarde, tanto para frente quanto para trás. A TTD (Depuração de Viagem no Tempo) pode ajudá-lo a depurar problemas com mais facilidade, permitindo que você "retroceda" sua sessão do depurador, em vez de ter que reproduzir o problema até encontrar o bug.

O TTD permite que você volte no tempo para entender melhor as condições que levaram ao bug e reproduzi-lo várias vezes para aprender a melhor forma de corrigir o problema.

O TTD pode ter vantagens sobre os arquivos de despejo de memória, que geralmente perdem o estado e o caminho de execução que levaram à falha final.

Caso você não consiga descobrir o problema sozinho, você pode compartilhar o rastreamento com um colega de trabalho e ele pode ver exatamente o que você está vendo. Isso pode permitir uma colaboração mais fácil do que a depuração ao vivo, pois as instruções gravadas são as mesmas, enquanto os locais de endereço e a execução do código serão diferentes em PCs diferentes. Você também pode compartilhar um ponto específico no tempo para ajudar seu colega de trabalho a descobrir por onde começar.

O TTD é eficiente e funciona para adicionar o mínimo possível de sobrecarga, pois captura a execução de código em arquivos de rastreamento.

O TTD inclui um conjunto de objetos de modelo de dados do depurador para permitir que você consulte o rastreamento usando o LINQ. Por exemplo, você pode usar objetos TTD para localizar quando um módulo de código específico foi carregado ou localizar todas as exceções.

Captura de tela do WinDbg com o comando de Depuração de Viagem no Tempo e três linhas do tempo.

Requisitos

A Depuração de Viagem no Tempo é integrada ao WinDbg, fornecendo uma experiência perfeita de gravação e reprodução.

Para usar o TTD, você precisa executar o depurador elevado. Instale o WinDbg usando uma conta que tenha privilégios de administrador e use essa conta ao gravar no depurador. Para executar o depurador elevado, selecione e segure (ou clique com o botão direito do mouse) no ícone WinDbg no menu Iniciar e selecione Mais > Executar como Administrador.

Notas de versão

O TTD continua a evoluir, para obter as informações mais recentes, consulte Notas de versão de depuração de viagem no tempo.

O arquivo de rastreamento criado que contém a gravação pode conter informações de identificação pessoal ou relacionadas à segurança, incluindo, mas não necessariamente se limitando a caminhos de arquivo, registro, memória ou conteúdo de arquivo. As informações exatas dependem da atividade do processo de destino enquanto foram registradas. Esteja ciente disso ao compartilhar arquivos de gravação com outras pessoas.

TTD.exe utilitário de gravação de linha de comando

Além de registrar rastreamentos na interface do usuário do WinDbg, há um utilitário de linha de comando TTD.exe disponível para registrar um rastreamento.

Você pode ter cenários em que apenas o gravador de linha de comando TTD é necessário: gravação em um PC sem instalar o depurador, cenários avançados de gravação, automação de teste, etc. Nesses cenários, você pode instalar apenas o gravador de linha de comando TTD por meio de uma URL. Para obter mais informações, consulte Depuração de viagem no tempo - TTD.exe utilitário de linha de comando.

Comparação de ferramentas de depuração

Esta tabela resume os prós e contras das diferentes soluções de depuração disponíveis.

Abordagem Vantagens Desvantagens
Depuração ao vivo Experiência interativa, vê o fluxo de execução, pode alterar o estado de destino, ferramenta familiar em ambiente familiar. Interrompe a experiência do usuário, pode exigir esforço para reproduzir o problema repetidamente, pode afetar a segurança, nem sempre é uma opção em sistemas de produção. Com a reprodução difícil de trabalhar de volta do ponto de falha para determinar a causa.
Despejos Sem codificação inicial, baixa intrusão, com base em gatilhos. Instantâneos sucessivos ou despejos dinâmicos fornecem uma visualização simples "ao longo do tempo". A sobrecarga é essencialmente zero se não for usada.
Telemetria e logs Leve, muitas vezes vinculado a cenários de negócios / ações do usuário, amigável ao aprendizado de máquina. Os problemas surgem em caminhos de código inesperados (sem telemetria). Falta de profundidade de dados, compilados estaticamente no código.
Depuração de Viagem no Tempo (TTD) Ótimo em bugs complexos, sem codificação antecipada, depuração repetível offline, análise amigável, captura tudo. Grande sobrecarga em tempo recorde. Pode coletar mais dados necessários. Os arquivos de dados podem se tornar grandes.

Treinamento em vídeo

Para saber mais sobre TTD, veja estes vídeos.

Ferramentas de Desfragmentação 185 - Ivette e JamesP repassam os conceitos básicos do TTD e demonstram alguns recursos no WinDbg

Ferramentas de Desfragmentação 186 - Jordi e JCAB demo mais grandes recursos do TTD no WinDbg

CppCon (YouTube) - Jordi, Ken e JamesM apresentaram TTD no WinDbg na CppCon 2017

Noções básicas do arquivo de rastreamento

Tamanho do arquivo de rastreamento

O arquivo de rastreamento pode ficar grande e o usuário do TTD precisa garantir que haja espaço livre adequado disponível. Se você gravar um programa por alguns minutos, os arquivos de rastreamento podem crescer rapidamente para vários gigabytes. O TTD não define um tamanho máximo de arquivos de rastreamento para permitir cenários complexos de longa execução. Recriar rapidamente o problema manterá o tamanho do arquivo de rastreamento o menor possível.

Arquivos de rastreamento e indexação

Um arquivo de rastreamento (.run) armazena a execução do código durante a gravação.

Depois que a gravação é interrompida, um arquivo de índice (.idx) é criado para otimizar o acesso às informações de rastreamento. Os arquivos de índice também são criados automaticamente quando o WinDbg abre arquivos de rastreamento.

Os arquivos de índice também podem ser grandes, normalmente duas vezes maiores que o arquivo de rastreamento.

Você pode recriar o arquivo de índice a partir do arquivo de rastreamento usando o !tt.index comando.

0:000> !tt.index
Successfully created the index in 10ms.

Erros de gravação e outras saídas de gravação são gravados em um arquivo de log WinDbg.

Todos os arquivos de saída são armazenados em um local configurado pelo usuário. O local padrão é na pasta de documentos do usuário. Por exemplo, para Usuário1 os arquivos TTD seriam armazenados aqui:

C:\Users\User1\Documents

Para obter mais informações sobre como trabalhar com os arquivos de rastreamento, consulte Depuração de viagem no tempo – Trabalhando com arquivos de rastreamento.

Coisas a serem observadas

Incompatibilidades com antivírus

Você pode encontrar incompatibilidades devido à forma como o TTD se conecta ao processo para registrá-las. Normalmente, surgem problemas com antivírus ou outro software de sistema que está tentando rastrear e sombrear chamadas de memória do sistema. Se você tiver problemas com a gravação, como uma mensagem de permissão insuficiente, tente desativar temporariamente qualquer software antivírus.

Outros utilitários que tentam bloquear o acesso à memória também podem ser problemáticos, por exemplo, o Microsoft Enhanced Mitigation Experience Toolkit.

Outro exemplo de ambiente que entra em conflito com o TTD seria a estrutura de aplicação de elétrons. Nesse caso, o rastreamento pode ser gravado, mas também é possível um deadlock ou travamento do processo que está sendo registrado.

Somente modo de usuário

Atualmente, o TTD suporta apenas a operação do modo de usuário, portanto, não é possível rastrear um processo do modo kernel.

Reprodução somente leitura

Você pode viajar no tempo, mas não pode mudar a história. Você pode usar comandos de memória de leitura, mas não pode usar comandos que modificam ou gravam na memória.

Processos protegidos pelo sistema

Alguns processos protegidos pelo sistema Windows, como o processo PPL (Protected Process Light), são protegidos, portanto, o TTD não pode se injetar no processo protegido para permitir a gravação da execução do código.

Impacto da gravação no desempenho

A gravação de um aplicativo ou processo afeta o desempenho do PC. A sobrecarga de desempenho real varia de acordo com a quantidade e o tipo de código que está sendo executado durante a gravação. Você pode esperar um impacto de desempenho de cerca de 10x a 20x em cenários típicos de gravação. Às vezes, não haverá uma lentidão perceptível na interface do usuário. Mas para as operações mais intensivas em recursos, como a caixa de diálogo Abrir arquivo, você verá o impacto da gravação.

Erros de arquivo de rastreamento

Há alguns casos em que podem ocorrer erros de arquivo de rastreamento. Para obter mais informações, consulte Depuração de viagem no tempo – Solução de problemas.

Recursos avançados de depuração de viagem no tempo

Linhas do tempo

As linhas do tempo são uma representação visual dos eventos que ocorrem durante a execução. Esses eventos podem ser locais de: pontos de interrupção, leitura/gravação de memória, chamadas e retornos de função e exceções. Para obter mais informações sobre linhas do tempo, consulte WinDbg – Linhas do tempo.

Suporte ao modelo de dados do depurador

  • Suporte interno ao modelo de dados – o TTD inclui suporte ao modelo de dados. Usar consultas LINQ para analisar falhas de aplicativos pode ser uma ferramenta poderosa. Você pode usar a janela do modelo de dados no WinDbg para trabalhar com uma versão expansível e navegável de 'dx' e 'dx -g', permitindo que você crie tabelas usando consultas NatVis, JavaScript e LINQ.

Para obter informações gerais sobre o modelo de dados do depurador, consulte WinDbg – Modelo de dados. Para obter informações sobre como trabalhar com o modelo de objeto do depurador TTD, consulte Depuração de Viagem no Tempo – Introdução aos objetos de Depuração de Viagem no Tempo.

Suporte a scripts

Para obter informações gerais sobre como trabalhar com JavaScript e NatVis, consulte WinDbg – Scripting.

TTD.exe Utilitário de linha de comando

O utilitário de linha de comando TTD.exe para registrar rastreamentos está disponível. Para obter mais informações, consulte Depuração de viagem no tempo - TTD.exe utilitário de linha de comando.

Suporte a TTD de código gerenciado

Você pode usar a extensão de depuração SOS (sos.dll) em execução no modo de 64 bits para depurar o código gerenciado usando TTD no WinDbg. Para obter mais informações, consulte Depurando código gerenciado usando o depurador do Windows.

Introdução ao TTD

Revise esses tópicos para gravar e reproduzir um arquivo de rastreamento, bem como para obter informações sobre como trabalhar com arquivos de rastreamento e solução de problemas.

Esses tópicos descrevem funcionalidades avançadas adicionais na depuração de viagem no tempo.