Épisode

Outils de défragmentation : #11 - ProcDump - Windows 8 & Moniteur de processus

Dans cet épisode de 3 parties de Defrag Tools, Andrew Richards et Larry Larsen vous guident à travers Sysinternals ProcDump. ProcDump vous permet de capturer la mémoire d’un processus en cours d’exécution sur l’ordinateur. Le fichier de vidage peut être de taille variable et peut être pris avec des durées de panne variables. Les vidages peuvent être déclenchés immédiatement ou peuvent être déclenchés par divers événements, notamment l’utilisation du processeur, l’utilisation de la mémoire, un compteur de performances, une fenêtre suspendue et/ou des exceptions natives/gérées.

La partie 1 couvre ce que l’outil capture et les durées de panne qui peuvent être attendues.
La partie 2 passe par la grande variété d’options de déclenchement ; en particulier les exceptions de 1ère et 2ème chance.
La partie 3 (cette semaine) passe par la prise en charge des applications modernes Windows 8 et la prise en charge de la journalisation Process Monitor.

Resources :Sysinternals ProcDump

Chronologie :[00 :00] - Vue d’ensemble des applications modernes Windows 8
[01 :09] - ProcDump v5.0 vs. PLMDebug
[01 :38] - Registre - Noms des packages et des applications (AppUserModeId)
[02 :00] - Activation et surveillance (-x)
[04 :42] - Utilisateur créé ProcDump
[05 :21] - Modifications du Registre - DebugInformation
[05 :40] - PLM a créé ProcDump
[06 :53] - Moniteur de processus - Événements de profil de sortie de débogage
[09 :50] - Comportement PLM pour Attach et Lancement
[11 :17] - Et c’est pour ProcDump !