Artículos con la etiqueta «Investigación de fallos»
33 artículos con la etiqueta «Investigación de fallos», del más reciente al más antiguo.
-
Aplicaciones que se rompen al reanudar de la suspensión — Cómo funcionan los eventos de energía de Windows y cómo construir aplicaciones empresariales que los sobrevivan
Abrió el portátil y las conexiones de la aplicación empresarial estaban muertas: la causa es un diseño que nunca contempló la suspensión. Este artículo cubre...
-
DllMain y el bloqueo del cargador — La razón real de que le digan «no haga nada en la inicialización de la DLL»
Por qué no debe llamar a LoadLibrary ni sincronizar con otros hilos desde DllMain. A partir de fuentes primarias, este artículo explica cómo el bloqueo del c...
-
Qué es realmente «No responde» — Cómo decide Windows que una aplicación se ha colgado, y cómo diseñar aplicaciones que no lo hagan
«No responde» de Windows es un mecanismo en el que el sistema operativo juzga que una ventana no ha recuperado un mensaje durante 5 segundos y la sustituye p...
-
Despertares espurios — Por qué las variables de condición despiertan «sin haber sido notificadas» y cómo esperar correctamente en Windows
La espera de una variable de condición puede regresar incluso cuando no ha llegado ninguna notificación (un despertar espurio). Este artículo explica, a part...
-
OneDrive «Archivos bajo demanda» y las aplicaciones empresariales — las suposiciones que rompen los marcadores de posición, y cómo abordarlas
¿Un CSV del escritorio no se puede leer, o el proceso de importación falla con «Archivo no encontrado»? La causa puede ser el KFM y los Archivos bajo demanda...
-
Captura de paquetes en Windows en la práctica — pktmon, netsh trace y Wireshark: cuándo usar cada uno
Los fallos que solo dejan «tiempo de espera» en el log se investigan mejor viendo los paquetes reales, capturables con pktmon y netsh trace sin instalar Wire...
-
Cómo interpretar los códigos de error de Windows — la estructura de tres capas de Win32, HRESULT y NTSTATUS
Antes de buscar 0x80004005, descompóngalo. Explicamos la estructura de tres capas Win32/HRESULT/NTSTATUS, el patrón 0x8007xxxx y cómo investigar con err.exe ...
-
¿Qué representa realmente el «uso de memoria» de Windows? — Cómo interpretar correctamente Working Set, Private Bytes, Commit y el archivo de paginación
La memoria de Task Manager, Working Set, Private Bytes y Commit no son el mismo valor. Explica la memoria virtual y física de Windows y qué indicador usar an...
-
Buenas prácticas de multithreading en la práctica — Edición Java: el estándar en la era de los hilos virtuales
En Java lo correcto es no crear hilos a mano, sino usar ExecutorService y hilos virtuales. Repasamos synchronized frente a ReentrantLock, la parada por inter...
-
Buenas prácticas de multihilo en la práctica — Edición C — Programar con seguridad al estilo de la API Win32
En C con Win32 la norma es crear hilos con _beginthreadex, usar bloqueos SRW y variables de condición, Interlocked, y una parada con evento + WaitForMultiple...
-
Buenas prácticas de multithreading en la práctica — Edición C++: eliminando los accidentes desde la estructura con RAII y jthread
En C++, una condición de carrera es directamente comportamiento indefinido. Repasamos la trampa del destructor de std::thread, la parada con jthread y stop_t...
-
Buenas prácticas de multithreading en la práctica — Edición .NET: qué decidir antes de aumentar los hilos
Reglas de diseño en .NET/C# para evitar fallos y bloqueos intermitentes con hilos: usar Task en lugar de hilos propios, reducir el estado compartido, discipl...
-
Cómo funciona la Instantánea de volúmenes (VSS) en la práctica — por qué es posible respaldar archivos en uso
¿Por qué el software de backup sí puede copiar un archivo en uso pese a la violación de uso compartido? Explicamos los roles de VSS, el copy-on-write, vssadm...
-
Las profundidades del I/O en Windows (6.ª entrega, final) ── Controladores de filtro y minifiltros: por qué Procmon y el análisis antivirus pueden interceptar el I/O
Última entrega de la serie sobre controladores de filtro y minifiltros de Windows: el Filter Manager, las altitudes, los callbacks pre/post y cómo investigar...
-
Las profundidades de la E/S de Windows (parte 5) — Estructura interna de NTFS: comprender el sistema de archivos a partir de la MFT
Quinta entrega sobre la estructura interna de NTFS: la MFT, los flujos de datos, los enlaces físicos, los puntos de análisis y los dos diarios.
-
Las profundidades de la E/S de Windows (parte 1) — Toda lectura y escritura se convierte en un IRP: panorama general del sistema de E/S
Primera entrega de la serie que explica desde la base el sistema de E/S de Windows: el espacio de nombres del Administrador de objetos, los objetos driver, d...
-
Investigar el registro de eventos con Get-WinEvent de forma práctica — la velocidad del filtrado determina el tiempo de investigación
Cómo agilizar la investigación del registro de eventos de Windows con PowerShell. Por qué filtrar con Where-Object es lento, cuándo usar FilterHashtable o XP...
-
Process Explorer / Handle / VMMap en la práctica ── cómo rastrear cuelgues, fugas y «archivo en uso» desde el estado actual
Segunda guía práctica de Sysinternals: cómo investigar lentitud, archivos en uso y cuelgues con Process Explorer, handle.exe y VMMap.
-
Sincronización horaria de Windows (w32time) y los sistemas de negocio — resolver desde la raíz por qué «las marcas de tiempo de los registros no coinciden»
Explica por qué se desincronizan los relojes de un dispositivo y un PC según el funcionamiento de w32time: jerarquía de dominio, diagnóstico con w32tm, preci...
-
El manejo de incidentes no termina con la recuperación ── el modelo de postmortem (prevención de recurrencia) para equipos de desarrollo pequeños
Si un incidente se cierra con «arreglarlo y disculparse», se repite. Adaptamos el postmortem blameless a equipos pequeños: plantilla de una hora, tabla de fu...
-
Suspensión, hibernación y Modern Standby: evitar con diseño que las apps de larga duración "se detengan de noche"
Analiza por qué las apps Windows de larga duración se detienen de noche, según las diferencias entre S3, hibernación y Modern Standby. Explica temporizadores...
-
Cuando hereda un sistema sin código fuente ni documentación — Procedimiento práctico para operarlo y mantenerlo sin detenerlo
Procedimiento práctico para operar y mantener un sistema sin código fuente ni documentación: preservación del entorno, inventario, recuperación de especifica...
-
MAX_PATH y las trampas de rutas y nombres de archivo en Windows — el límite de 260 caracteres, nombres reservados, el punto final y las mayúsculas y minúsculas
Analizamos las limitaciones de rutas y nombres de archivo, causa habitual de «archivo no encontrado»: el desglose de MAX_PATH=260, la activación de rutas lar...
-
Trampas de las unidades de red y las rutas UNC — la gestión práctica de servidores de archivos (carpetas compartidas) en aplicaciones empresariales
Analizamos los problemas típicos al escribir en carpetas compartidas o monitorizarlas desde una app empresarial: la letra de unidad (Z:), los permisos según ...
-
Guía práctica de Process Monitor (ProcMon): identifica en 10 minutos por qué «no se lee la configuración» o aparece «ACCESS DENIED»
Ante fallos como «la configuración no se refleja», Process Monitor (ProcMon) permite identificar la causa a partir del acceso real a archivos y al registro: ...
-
Identificar qué es «lento» con PerfView y dotnet-trace — introducción práctica a la investigación de rendimiento en .NET
Qué herramientas y datos conviene mirar cuando una aplicación de negocio va lenta, mantiene la CPU al máximo o se queda congelada ocasionalmente. Organizamos...
-
Introducción al registro de eventos de Windows y ETW — llevar los registros de aplicaciones de negocio al mecanismo estándar del sistema operativo
El registro de eventos y ETW son una capa de registro distinta, visible para el personal de operaciones y las herramientas estándar del sistema operativo. Ex...
-
WinDbg + SOS para leer volcados de memoria — introducción práctica al análisis tras la recolección
Cómo leer volcados de memoria de Windows con WinDbg y SOS: rutas de símbolos, !clrstack, !dumpheap, !analyze -v y diferencias con dotnet-dump analyze.
-
Diseño para conservar registros y volcados de memoria cuando falla una aplicación de Windows
Explica cómo combinar el registro habitual, el marcador final de fallo, WER LocalDumps y un proceso de vigilancia para no perder pistas de la causa cuando un...
-
Introducción a la recolección de volcados de memoria de fallos en Windows - WER/ProcDump/WinDbg
Para depurar fallos difíciles de reproducir en apps Windows, se explica cuándo usar WER LocalDumps, ProcDump, MiniDumpWriteDump y WinDbg, y sus precauciones ...
-
Base de pruebas de casos anómalos en Windows con Application Verifier
Qué es Application Verifier y cómo usarlo, junto con Handles, Heaps, Low Resource Simulation y !htrace, para crear una base de pruebas de casos anómalos en W...
-
Investigación de un crash en una cámara industrial tras un largo funcionamiento - Edición fuga de handles
Cómo abordar el crash repentino de una aplicación Windows tras un funcionamiento prolongado, usando el caso real de una aplicación de control de cámara indus...
-
Retransmisión TCP: por qué se detiene la comunicación con la cámara industrial y cómo diagnosticarla
Cómo diagnosticar cortes de varios segundos en la comunicación con una cámara industrial por retransmisiones TCP: pérdida de paquetes, RTO, timestamps RFC132...