能力值:
( LV2,RANK:10 )
2 楼
dump是怎么生成的?
能力值:
( LV2,RANK:10 )
3 楼
牧风
dump是怎么生成的?
平常所说的dmp文件是win2k/xp/2k3蓝屏死机之后将内存转储到%windir%中的内存专储文件,以备专业的驱动程序设计人员或者微软的核心开发人员进行调试。 https://wenwen.sogou.com/z/q794174397.htm
能力值:
( LV2,RANK:10 )
4 楼
牧风
dump是怎么生成的?
https://jingyan.baidu.com/article/4ae03de300ddff3eff9e6bf9.html?d=123
搜到的经验,分享一下。。。
能力值:
( LV2,RANK:10 )
5 楼
内存专储文件我一般都禁用了,看来还得打开备用。
能力值:
(RANK:730 )
6 楼
牧风
dump是怎么生成的?
就实验材料来说,是作者用内存dump方法导出来的。而作者当时的情况是:Windbg直接挂上iexplore.exe的进程进行调试,去与之相关的内存中寻找博客内容的。此处的dump文件只是为了方便重现作者当时的情况而已。
我这里给出我自己看的关于dump文件的一些资料,希望对你有用:
https://support.microsoft.com/zh-cn/help/254649/overview-of-memory-dump-file-options-for-windows (微软官方文档)
https://blog.csdn.net/daye5465/article/details/77718111 (具体工具)
能力值:
( LV2,RANK:10 )
7 楼
有毒
就实验材料来说,是作者用内存dump方法导出来的。而作者当时的情况是:Windbg直接挂上iexplore.exe的进程进行调试,去与之相关的内存中寻找博客内容的。此处的dump文件只是为了方便重现作 ...
谢谢分享,已收藏点赞。
能力值:
( LV2,RANK:10 )
8 楼
这种想WPS的异常关机然后回复也应该是这种原理吧?
能力值:
(RANK:730 )
9 楼
Howsk
这种想WPS的异常关机然后回复也应该是这种原理吧?
这个我倒是没有思考过,系统重启之后会不会还保留wps的相关内存不好说。文章中的博客内容是肯定保存在内存中的,除非你清空浏览器的所有缓存。我的理解是这样,也可能不对
能力值:
( LV2,RANK:10 )
10 楼
666《格蠹汇编》还有这这种好东西。赶紧去看看
能力值:
( LV2,RANK:10 )
11 楼
楼主大大,问一下,是在win10下的windbg打开么,我在win10下windbg打开书上的dmp文件,总是报错: ************* Symbol Loading Error Summary ************** Module name Error ntdll The system cannot find the file specified You can troubleshoot most symbol related issues by turning on symbol loading diagnostics (!sym noisy) and repeating the command that caused symbols to be loaded. You should also verify that your symbol search path (.sympath) is correct. 还请问一下是否遇到过呢!
能力值:
(RANK:730 )
12 楼
Fruei
楼主大大,问一下,是在win10下的windbg打开么,我在win10下windbg打开书上的dmp文件,总是报错:
************* Symbol Loading Error Summa ...
你这个事没有符号文件,你有设置符号文件路径么?
能力值:
( LV2,RANK:10 )
13 楼
Fruei
楼主大大,问一下,是在win10下的windbg打开么,我在win10下windbg打开书上的dmp文件,总是报错:
************* Symbol Loading Error Summa ...
如果你是比较新的windows11的话,可能跟我情况一样,查到的原因是系统版本过新符号服务器还没有匹配的符号文件。如果不是windows11的话,那就是因为你符号文件设置啥的没搞定
能力值:
( LV2,RANK:10 )
14 楼
谢谢分享!