Come posso scaricare la memoria di un processo in Windows 7?


13

Esistono strumenti per scaricare l'applicazione in esecuzione dalla memoria in Windows 7?

Risposte:


14

basta "fare clic con il tasto destro" sul processo nel taskmanager e selezionare "crea memoria dump"

testo alternativo


posso ancora essere in grado di eseguire quel file?
abmv

@abmv: "corri" come in .. avviare il dump? o chiedete se il processo di dumping interrompe il processo? se è quest'ultimo: il dumping della memoria non interrompe il processo.
Akira,

bene sto cercando qualcosa come PROCDUMP32
abmv

@abmv: beh, non è quello che hai chiesto in primo luogo. un buon strumento per il reverse engineering è "ida pro" ( hex-rays.com/idapro ).
Akira,

immagino che la parola discarica sia stata fuorviante, grazie per la tua risposta
abmv


0

È possibile utilizzare adplus -crash -p <process id> -o <place to put the dump>dalla riga di comando se il processo che si desidera eseguire il dump si sta arrestando in modo anomalo a un certo punto. vedi qui

Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.