Epizoda

Nástroje defrag: #9 – ProcDump

V této 3dílné epizodě Defrag Tools, Andrew Richards a Larry Larsen vás provedou Sysinternals ProcDump. Nástroj ProcDump umožňuje zachytit paměť procesu spuštěného v počítači. Soubor s výpisem paměti může mít různou velikost a může být pořízen s různou dobou výpadku. Výpisy paměti se dají aktivovat okamžitě nebo je můžou aktivovat nejrůznějšími událostmi, včetně využití procesoru, využití paměti, čítače výkonu, zablokovaného okna nebo nativních nebo spravovaných výjimek.

Část 1 (tento týden) popisuje, co nástroj zachycuje, a dobu trvání výpadku, kterou lze očekávat.
Část 2 prochází širokou škálou možností aktivace, zejména 1. a 2. náhodou.
Část 3 prochází podporou moderní aplikace systému Windows 8 a podporou protokolování sledování procesů.

Prostředky:Sysinternals ProcDump
Sysinternals VMMap

Časová osa:
[01:15] – Stáhněte si nejnovější verzi – www.sysinternals.com
[02:23] – Funkce ProcDump v5
[03:52] – Správce úloh, Průzkumník procesů vs. ProcDump
[05:32] – Architektura výpisu stavu systému (x86 vs. x64) musí odpovídat cíli.
[08:02] - Mini, Full (-ma), MiniPlus (-mp) a vlastní výpisy stavu (-d)
[13:45] – WinDbg – spoléhá na soubor mapované image paměti.
[16:54] - ProcDump Custom Dump Support (-d) - [MSDN Magazine]
[18:34] – Odpojení při vypnutí, odhlášení, zavření konzoly, Ctrl-C, Ctrl-Break
[19:15] – proces Reflexe ion (-r)
[21:44] – Kontrola epizody a požadovaná oprávnění
[23:03] - Další epizoda, aktivující...

[Upravit: 28. října 2013 - Process Explorer 5.13 zachycuje správnou bitovou verzi]