Episodio

Strumenti di deframmentazione: #9 - ProcDump

In questa 3 parte di Defrag Tools, Andrew Richards e Larry Larsen ti guidano attraverso Sysinternals ProcDump. ProcDump consente di acquisire la memoria di un processo in esecuzione nel computer. Il file di dump può essere di dimensioni variabili e può essere acquisito con durate di interruzione variabili. I dump possono essere attivati immediatamente o possono essere attivati da diversi eventi, tra cui l'utilizzo della CPU, l'utilizzo della memoria, un contatore delle prestazioni, una finestra bloccata e/o eccezioni native/gestite.

La parte 1 (questa settimana) illustra ciò che lo strumento acquisisce e le durate di interruzione che possono essere previste.
La parte 2 esamina l'ampia gamma di opzioni di attivazione, in particolare le eccezioni di 1° e 2° probabilità.
La parte 3 passa attraverso il supporto delle applicazioni moderne di Windows 8 e il supporto per la registrazione di Monitoraggio processi.

Resources:Sysinternals ProcDump
Sysinternals VMMap

Sequenza temporale:
[01:15] - Scaricare la versione più recente - www.sysinternals.com
[02:23] - Funzionalità di ProcDump v5
[03:52] - Gestione attività, Esplora processi e ProcDump
[05:32] - L'architettura di dump (x86 e x64) deve corrispondere alla destinazione
[08:02] - Dump Mini, Full (-ma), MiniPlus (-mp) e Custom (-d)
[13:45] - WinDbg - Fare affidamento sul file di immagine di memoria mappato
[16:54] - Supporto dump personalizzato ProcDump (-d ) - [MSDN Magazine]
[18:34] - Scollegamento all'arresto, disconnessione, chiusura della console, CTRL-C, CTRL-INTERR
[19:15] - Reflection del processo (-r)
[21:44] - Revisione dell'episodio e autorizzazioni necessarie
[23:03] - Prossimo episodio, attivazione...

[Modifica: 28 agosto 2013 - Esplora processi 5.13 acquisisce la correttezza del bit]