当前位置:首页 > Windows程序 > 正文

在任务管理器中找到该程序对应的进程

2024-03-31 Windows程序

一、    生成Dump文件方法

1.1任务打点器

在措施瓦解后,先不封锁措施,在任务打点器中找到该措施对应的进程。右键—>创建转储文件。

技术分享图片

 

此时会在默认的目录下创建出一个dump文件。

技术分享图片

 

可以看出,此种要领只适用于措施瓦解但没有当即自行退出的情况。倘若措施故障后自行退出,则此要领就难以应用。不过,我们可以在注册表中添加如下信息已确保系统在措施瓦解后自行生存一个dump文件:

在注册表中找到

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\WindowsError Reporting\LocalDumps

添加项如下图:

技术分享图片

此中DumpType代表的含义是:

0 = Create a custom dump  
1 = Mini dump  
2 = Full dump  

如此一来,一旦措施瓦解,系统会在C:\CrashDump下生成一个dump文件。

1.2WinDbg抓取

措施运行瓦解后,先不封锁措施,将WinDbg附加到改造程上。

技术分享图片

 

执行命令:.dump –ma Test.dmp  ,则会孕育产生一个Test.dmp的转储文件。

技术分享图片

温馨提示: 本文由Jm博客推荐,转载请保留链接: https://www.jmwww.net/file/33426.html

Jm-杰米博客Jamie
草根站长的技术交流乐园!IT不会不要紧快来好好学习吧!
  • 20786文章总数
  • 7494585访问次数
  • 建站天数
  • 友情链接