Jak mogę zrzucić pamięć procesu w systemie Windows 7?


Odpowiedzi:


14

wystarczy „kliknąć prawym przyciskiem myszy” proces w menedżerze zadań i wybrać „utwórz zrzut pamięci”

alternatywny tekst


czy nadal mogę uruchomić ten plik?
abmv

@abmv: „uruchom” jak w .. uruchomić zrzut? czy pytasz, czy proces dumpingu zatrzymuje proces? jeśli to jest to drugie: zrzut pamięci nie zatrzymuje procesu.
akira

Cóż, szukam czegoś takiego jak PROCDUMP32
abmv

@abmv: cóż, nie o to prosiłeś. dobrym narzędziem do inżynierii odwrotnej jest „ida pro” ( hex-rays.com/idapro ).
akira



0

Możesz użyć adplus -crash -p <process id> -o <place to put the dump>z linii poleceń, jeśli proces, który chcesz zrzucić, w pewnym momencie ulega awarii. patrz tutaj

Korzystając z naszej strony potwierdzasz, że przeczytałeś(-aś) i rozumiesz nasze zasady używania plików cookie i zasady ochrony prywatności.
Licensed under cc by-sa 3.0 with attribution required.