에피소드

조각 모음 도구: #9 - ProcDump

조각 모음 도구이 3 부 에피소드에서, 앤드류 리차즈와 래리 라슨은 Sysinternals ProcDump를 통해 당신을 안내합니다. ProcDump를 사용하면 컴퓨터에서 실행되는 프로세스의 메모리를 캡처할 수 있습니다. 덤프 파일의 크기는 다양할 수 있으며 다양한 중단 기간으로 사용할 수 있습니다. 덤프는 즉시 트리거되거나 CPU 사용률, 메모리 사용률, 성능 카운터, 중단 창 및/또는 네이티브/관리 예외를 비롯한 다양한 이벤트에 의해 트리거될 수 있습니다.

1 부(이번 주)에서는 도구가 캡처하는 내용과 예상할 수 있는 중단 기간을 다룹니다.
2 부에서는 다양한 트리거 옵션, 특히 1차 및 2차 예외를 살펴봅니다.
3 부에서는 Windows 8 최신 애플리케이션 지원 및 프로세스 모니터 로깅 지원을 진행합니다.

Resources:Sysinternals ProcDump
Sysinternals VMMap

타임라인:
[01:15] - 최신 버전 다운로드 - www.sysinternals.com
[02:23] - ProcDump v5 기능
[03:52] - 작업 관리자, 프로세스 탐색기 및 ProcDump
[05:32] - 덤프 아키텍처(x86 및 x64)가 대상과 일치해야 합니다.
[08:02] - 미니, 전체(-ma), MiniPlus(-mp) 및 사용자 지정(-d) 덤프
[13:45] - WinDbg - 매핑된 메모리 이미지 파일 사용
[16:54] - ProcDump 사용자 지정 덤프 지원(-d) - [MSDN Magazine]
[18:34] - 종료 시 분리, 로그오프, 콘솔 닫기, Ctrl-C, Ctrl-Break
[19:15] - 프로세스 리플렉션(-r)
[21:44] - 에피소드 검토 및 필요한 권한
[23:03] - 다음 에피소드, 트리거...

[편집: 2013년 8월 28일 - 프로세스 탐색기 5.13 에서 올바른 비트 수 캡처]