Извлечь дамп процесса из полного дампа памяти

Я обнаружил ошибку, но не смог создать дамп процесса. Я создал full memory dump системы. Как я мог извлечь process dump используй это?
Windows,

1 ответ

Решение

Ты не можешь. В общем, некоторые сегменты памяти, которые принадлежат вашему процессу, могут быть выгружены и не размещены в физической памяти. Это означает, что с полным дампом памяти ядра вам не гарантируется восстановление адресного пространства процесса.

Во многих случаях вы можете извлечь полезную информацию о процессе из дампа ядра. Однако есть два ограничения:

  1. Память может быть выгружена, как я уже упоминал.
  2. Многие расширения WinDbg не будут работать с дампом ядра. Это включает в себя SOS, поэтому исследование управляемых процессов намного сложнее из пространства ядра.
Другие вопросы по тегам