DebugView 命令行调试捕获
在 Windows 上捕获、筛选并分析应用与内核调试输出。
文档要求验证 Microsoft Authenticode 签名、区分普通用户与管理员权限、限制捕获时长/行数,并披露远程 TCP 未加密且无认证;但远程监控、驱动加载、启动项注册表修改和 EULA 写入缺少明确的逐项用户确认、敏感数据处理说明及完整回滚流程,因此扣分。
命令参数、工作流、输出格式、边界控制和故障排查说明较完整;但未提供所述二进制、脚本实现或针对 debugview 的测试,关键行为、异常输入、驱动兼容性和错误反馈无法静态复现,因此受静态上限限制并扣分。
目标用户、触发词、Windows 版本、权限要求和明确的非适用场景均有说明;但仅支持 Windows,未说明中文交互或本地化,远程能力依赖目标端 DbgView 和特定端口,语义边界仍有不确定性,因此扣分。
文档包含安装、需求、分层参数说明、示例、架构、引用资料、最佳实践和故障排查;仓库提供 MIT 许可证及官方组织来源,但该技能未给出版本、变更日志、维护负责人或明确更新路径,且 bundled resources 仅列出未提供内容,因此扣分。
技能直接覆盖 Win32/kernel 调试捕获、过滤、格式化、日志、边界执行和远程监控,输出模式也有可直接消费的示例;但没有该技能关键路径的执行证据,且真实二进制、驱动和权限环境需用户另行准备,故仅给予接近静态上限的分数。
SKILL.md 及三个 reference 文件提供了参数、协议、结构体和输出格式等可审计材料,仓库也有通用 CI/测试信号;但没有针对该技能的提交测试、真实运行结果或独立交叉验证,无法达到更高静态证据等级。
- 远程监控使用未加密、无认证的 TCP,并扫描 2020–2030 端口;不要在不可信网络中使用。
- 内核捕获和启动日志会加载驱动或修改持久化启动配置,执行前应确认管理员权限、目标范围和恢复步骤。
- 签名验证、脚本、二进制、驱动兼容性及参数真实性未在本次静态材料中得到运行验证。
- 捕获内容可能包含敏感调试信息;文档未定义脱敏、访问控制或日志保留策略。
它能做什么 & 适用场景
这是一个面向 Windows 的 Sysinternals DebugView CLI 技能,指导 Agent 使用 DbgViewCli 捕获 Win32 OutputDebugString 以及内核 DbgPrint/KdPrint 输出。它支持按 PID、进程名或通配符筛选,并可输出文本、CSV 或 XML。技能还覆盖有界采集、启动日志、远程监控、日志文件和调试输出相关的崩溃转储分析。内核和启动日志功能需要管理员权限,且只能用于 Windows。
指导 Agent 安装并验证 dbgviewcli.exe,检查运行状态,启动 Win32 或内核调试捕获,按模式、PID 或进程名过滤输出,并通过 stdout 或日志文件生成结果。它还说明如何使用持续时间、最大行数、匹配模式和 tail 限制执行范围,以及如何启用启动日志、连接远程实例、暂停或停止运行中的实例,并分析相关崩溃转储。
- Windows 应用开发者需要在没有应用级日志框架的情况下捕获 OutputDebugString 输出时。
- 驱动开发者需要以管理员身份采集 DbgPrint 或 KdPrint 内核输出时。
- 自动化调试流程需要在固定时长、行数或错误模式出现后自动结束采集时。
- 排障人员只想查看特定 PID、进程名或通配符匹配的调试信息时。
- 运维或调试人员需要检查启动期间的内核调试日志,或连接远程 DbgView 实例时。
优缺点一览
- 专为命令行、脚本和 Agent 驱动的调试采集设计。
- 支持 Win32 与内核调试输出、过滤、日志、远程监控和启动日志。
- 提供 duration、max-lines、wait-for 和 no-banner 等适合自动化的控制选项。
- 支持 text、CSV 和 XML 输出,并提供机器可读的 status 检查。
- 仅支持 Windows Vista 或更高版本,不能用于非 Windows 平台。
- 内核采集和启动日志需要管理员权限,并依赖自动提取和加载的 Dbgv.sys 驱动。
- 这是独立原生可执行文件,不提供包管理器安装流程;使用前必须自行取得并验证二进制签名。
- 不适用于 log4j、Serilog、Azure Monitor、ETW tracing 或用户态崩溃转储。
如何安装
先将 dbgviewcli.exe 放入 PATH,或在命令中使用完整路径。执行前必须运行 PowerShell 的 Get-AuthenticodeSignature 验证文件由 Microsoft Corporation 进行 Authenticode 签名;未签名或签名发布者不同的文件必须拒绝。仓库集合可通过 npx skills add microsoft/skills 安装,再在向导中选择 debugview;README 说明技能会安装到所选 Agent 的目录,例如 .github/skills/。
如何使用
先运行 dbgviewcli --status 检查状态。基础采集示例:dbgviewcli --no-banner --duration 30。等待错误并限制行数:dbgviewcli --no-banner --wait-for "*ERROR*" --max-lines 10000。内核采集需管理员权限,例如 dbgviewcli --kernel --no-banner --duration 60 --format csv --log kernel_debug.csv。触发 Agent 的示例:请在 Windows 上使用 DebugView 捕获 myapp.exe 的调试输出 30 秒,只保留最近 50 行,并输出为 CSV。
对比同类
如果目标是 ETW tracing,SKILL.md 指向 WPR/xperf;如果目标是用户态崩溃转储,应使用 WinDbg。它也明确排除应用级日志框架和 Azure Monitor 等云遥测场景。