Birisi Windows bellek dökümünü analiz etmeye başlamadan önce tüm becerilerin ne olduğunu bilmeme yardımcı olabilir.
Nereden başlayacağınıza dair herhangi bir referans takdir edilecektir (Yeni başlayanlar düzeyinde)
Birisi Windows bellek dökümünü analiz etmeye başlamadan önce tüm becerilerin ne olduğunu bilmeme yardımcı olabilir.
Nereden başlayacağınıza dair herhangi bir referans takdir edilecektir (Yeni başlayanlar düzeyinde)
Yanıtlar:
Windows SDK'yı takın ve buradan seçin Debugging Tools for Windows
.
Şimdi çalıştırın Windbg.exe
(dan "C:\Program Files (x86)\Windows Kits\10\Debuggers\x64\windbg.exe"
bir 64Bit döküm dosyası veya gelen eğer "C:\Program Files (x86)\Windows Kits\10\Debuggers\x86\windbg.exe"
bir 32bit dmp dosya ise), tıklayın File
-> Symbol File Path
ve girmeksrv*C:\symbols\microsoft*http://msdl.microsoft.com/download/symbols;
Şimdi VYP'yi açıp çalıştırmak ! -V analiz . Şimdi bunun ne anlama geldiğini anlamak için msdn sayfasındaki DURDUR kodunun belgelerini okuyun .
Microsoft burada bir videoda biraz anlattı . Ayrıca başka bazı yararlı komutları da açıklarlar.