Odcinek

Defrag Tools: #9 — ProcDump

W tym 3 części odcinku Defrag Tools, Andrew Richards i Larry Larsen przejść przez Sysinternals ProcDump. ProcDump umożliwia przechwycenie pamięci procesu uruchomionego na komputerze. Plik zrzutu może mieć różny rozmiar i może być pobierany z różnym czasem przestoju. Zrzuty mogą być wyzwalane natychmiast lub mogą być wyzwalane przez różne zdarzenia, w tym użycie procesora CPU, wykorzystanie pamięci, licznik wydajności, zawieszające się okno i/lub wyjątki natywne/zarządzane.

Część 1 (w tym tygodniu) obejmuje informacje o tym, co narzędzie przechwytuje i czas trwania awarii, które można oczekiwać.
Część 2 przechodzi przez szeroką gamę opcji wyzwalania, w szczególności wyjątki prawdopodobieństwa 1 i 2.
Część 3 przechodzi przez obsługę nowoczesnej aplikacji systemu Windows 8 i obsługę rejestrowania monitora procesów.

Zasoby:Sysinternals ProcDump
Sysinternals VMMap

Oś czasu:
[01:15] — Pobieranie najnowszej wersji — www.sysinternals.com
[02:23] — Funkcje procDump v5
[03:52] — Menedżer zadań, Eksplorator procesów a ProcDump
[05:32] — architektura zrzutu (x86 a x64) musi być zgodna z elementem docelowym
[08:02] — Mini, Pełne (-ma), MiniPlus (-mp) i niestandardowe zrzuty (-d)
[13:45] — WinDbg — polega na mapowanym pliku obrazu pamięci
[16:54] — Obsługa niestandardowego zrzutu procDump (-d ) - [MAGAZYN MSDN]
[18:34] — Odłączanie przy zamykaniu, wylogowywaniu, zamykaniu konsoli, Ctrl-C, Ctrl-Break
[19:15] — Emocje procesów (-r)
[21:44] — Przegląd odcinków i wymagane uprawnienia
[23:03] - Następny odcinek, wyzwalanie...

[Edytuj: 28 sierpnia 2013 r. - Eksplorator procesów 5.13 przechwytuje poprawną bitność]