剧集

Defrag Tools:9 - ProcDump

在这 3 部分的 “碎片整理工具”中,安德鲁·理查兹和拉里·拉森将引导你完成 Sysinternals ProcDump。 ProcDump 允许捕获计算机上运行的进程的内存。 转储文件的大小可能不同,可以采用不同的中断持续时间。 可以立即触发转储,也可以由各种事件触发,包括 CPU 使用率、内存利用率、性能计数器、挂起窗口和/或本机/托管异常。

第 1 部分(本周)介绍了工具捕获的内容以及可以预期的中断持续时间。
第 2 部分介绍各种触发选项;特别是第 1 和第 2 个机会例外。
第 3 部分介绍 Windows 8 新式应用程序支持和进程监视器日志记录支持。

Resources:Sysinternals ProcDump
Sysinternals VMMap

时间线:
[01:15] - 下载最新版本 - www.sysinternals.com
[02:23] - ProcDump v5 功能
[03:52] - 任务管理器、进程资源管理器与 ProcDump
[05:32] - 转储体系结构(x86 与 x64)需要匹配目标
[08:02] - Mini、Full(-ma)、MiniPlus (-mp) 和 Custom (-d) 转储
[13:45] - WinDbg - 依赖于映射的内存映像文件
[16:54] - ProcDump 自定义转储支持 (-d) - [MSDN 杂志]
[18:34] - 关闭时分离、注销、控制台关闭、Ctrl-C、Ctrl-Break
[19:15] - 进程反应ion (-r)
[21:44] - 情节评论和所需权限
[23:03] - 下一集,触发...

[编辑: 2013 年 8 月 28 日 - 进程资源管理器 5.13 捕获正确的位性]