剧集

碎片整理工具:#11 - ProcDump - Windows 8 和进程监视器

在这 3 部分的 “碎片整理工具”中,安德鲁·理查兹和拉里·拉森将引导你完成 Sysinternals ProcDump。 ProcDump 允许捕获计算机上运行的进程的内存。 转储文件的大小可能不同,可以采用不同的中断持续时间。 可以立即触发转储,也可以由各种事件触发,包括 CPU 使用率、内存利用率、性能计数器、挂起窗口和/或本机/托管异常。

第 1 部分介绍了工具捕获的内容以及可以预期的中断持续时间。
第 2 部分介绍各种触发选项;特别是第 1 和第 2 个机会例外。
第 3 部分(本周)将介绍 Windows 8 新式应用程序支持和进程监视器日志记录支持。

Resources:Sysinternals ProcDump

Timeline:[00:00] - Windows 8 新式应用程序的概述
[01:09] - ProcDump v5.0 vs. PLMDebug
[01:38] - 注册表 - 包和应用程序名称(AppUserModeId)
[02:00] - 激活和监视 (-x)
[04:42] - 用户创建了 ProcDump
[05:21] - 注册表更改 - DebugInformation
[05:40] - PLM 创建了 ProcDump
[06:53] - 进程监视器 - 调试输出配置文件事件
[09:50] - 附加与启动的 PLM 行为
[11:17] - 这就是 ProcDump!