Episode

Defrag Tools: #9 – ProcDump

In dieser 3-Teil-Episode von Defrag Tools, Andrew Richards und Larry Larsen führen Sie durch Sysinternals ProcDump. Mit ProcDump können Sie den Speicher eines Prozesses erfassen, der auf dem Computer ausgeführt wird. Die Speicherabbilddatei kann unterschiedlich groß sein und kann mit unterschiedlichen Ausfalldauern eingenommen werden. Dumps können sofort ausgelöst werden oder können durch eine Vielzahl von Ereignissen ausgelöst werden, einschließlich CPU-Auslastung, Arbeitsspeicherauslastung, Leistungsindikator, hängenden Fenstern und/oder systemeigenen/verwalteten Ausnahmen.

Teil 1 (diese Woche) behandelt, was das Tool erfasst und welche Ausfalldauern erwartet werden können.
Teil 2 durchläuft die vielzahl von Auslöseroptionen, insbesondere 1. und 2. Zufallsausnahmen.
Teil 3 durchläuft die Unterstützung für moderne Windows 8-Anwendungen und die Unterstützung der Prozessüberwachungsprotokollierung.

Resources:Sysinternals ProcDump
Sysinternals VMMap

Zeitachse:
[01:15] - Neueste Version herunterladen - www.sysinternals.com
[02:23] - ProcDump v5-Features
[03:52] – Task-Manager, Prozess-Explorer im Vergleich zu ProcDump
[05:32] – Dumparchitektur (x86 vs. x64) muss mit dem Ziel übereinstimmen
[08:02] - Mini, Full (-ma), MiniPlus (-mp) und custom (-d) Dumps
[13:45] - WinDbg - basieren auf der zugeordneten Speicherbilddatei
[16:54] - ProcDump Custom Dump Support (-d) - [MSDN Magazine]
[18:34] - Beim Herunterfahren trennen, Abmelden, Konsolen schließen, STRG-C, STRG-UMBRUCH
[19:15] - Prozessreflexion (-r)
[21:44] - Episodenüberprüfung und erforderliche Berechtigungen
[23:03] - Nächste Folge, ausgelöst...

[Bearbeiten: 28. August 2013 - Der Prozess-Explorer 5.13 erfasst die richtige Bitanzahl]