memory-dump

    0熱度

    1回答

    我在Linux上有這個文件。對我來說,它看起來像核心轉儲和堆轉儲不同。對? 8dbe79c2f000-8dbe79c34000 r--s 005f8000 fd:01 30800604 /path../charsets.jar 8dbe79c34000-8dbe79c35000 r--s 00007000 fd:01 30800604 /path../sunec.jar 8db

    1熱度

    1回答

    我有一個應用程序,它從Windows窗體文本框中獲取一個字符串,並將其傳遞給使用字符串作爲參數的API。我發現任務完成後仍然可以從進程內存查詢該字符串。我遇到過使用SecureString作爲字符串內存管理功能的建議。但是,如果我理解正確,如果安全字符串是從字符串構建的,或者安全字符串的值最終存儲在字符串中,則字符串的目的會被破壞。 請建議什麼是最好的解決方案。

    0熱度

    1回答

    我目前使用python處理由像belkasoft,ftk imager等應用程序創建的內存轉儲,它們通常是擴展名.mem或.dmp,形式: 53 FF 00 F0 53 FF 00 我想要可視化這些數據讓我們說,使用熱圖或使用曲線也許試圖可視化每個字節。在2GB文件的情況下,這將是2147483648字節。 你將如何做法讀取和處理這種大文件> = 2GB 我一直在嘗試的東西,如: with o

    0熱度

    1回答

    我有下一個工作流程: 1)生成dll和pdb文件。 2)共享DLL來CUTOMER 3)從客戶Analize存儲器轉儲。 當我運行在WinDbg我!analyze -v(下輸出的一部分) .... MANAGED_STACK_COMMAND: _EFN_StackTrace PRIMARY_PROBLEM_CLASS: WRONG_SYMBOLS BUGCHECK_STR: APPLICAT

    -1熱度

    2回答

    我嘗試分析一些內存轉儲。但我堆放在一些微軟DLL的調試符號上(sechost.dll)。 我做什麼: 1)!sym noisy 2).symfix 3).sympath 我.sympath是: Symbol search path is: srv* Expanded Symbol search path is: cache*;SRV*http://msdl.microsoft.com/downl

    1熱度

    3回答

    我得到了內存轉儲。我能得到正常的調用堆棧(行號) 當我使用調試診斷據我瞭解.NET有一些機制來分析我上線62 .NET Call Stack [[HelperMethodFrame_1OBJ] (System.Threading.WaitHandle.WaitOneNative)] System.Threading.WaitHandle.WaitOneNative(System.Runtime

    0熱度

    2回答

    我是windbg和內存分析的新窗口。 我嘗試分析內存轉儲(崩潰轉儲)它是x64系統。 加載所有符號(我和微軟) 後I型!analyze -v 這是輸出的一部分: ...... FAULTING_SOURCE_CODE: <some code here> SYMBOL_STACK_INDEX: 6 SYMBOL_NAME: rtplogic!CSRTPStack::Finalize+19d

    0熱度

    1回答

    我從另一臺PC獲得了內存轉儲。 它也是一臺x64機器,但是Windows的不同版本。 這是通常的應用程序工作的轉儲。 我拿它來確保我已經全部都需要分析下一次轉儲(下一次轉儲將會出現問題) 首先,我帶着DebugDiag分析工具並運行它進行此轉儲。 這裏是總結: 睡眠API是好的。關於「以前的.net例外」,我不知道那是什麼。 之後我運行WinDbg。加載微軟和我自己的符號後,我運行!analyze

    0熱度

    2回答

    我的任務是分析內存轉儲。我找到了PDF文件的位置,我想用virustotal分析它。但我無法弄清楚如何從內存轉儲中「下載」它。 我已經用這個命令試了一下: python vol.py -f img.vmem dumpfiles -r pdf$ -i --name -D dumpfiles/ 但在我的轉儲文件的目錄存在的僅僅是.vacb文件,該文件是不是有效的PDF。

    6熱度

    3回答

    SCM門戶中有優秀的Start Profiling按鈕,非常適合CPU。 然後有一些來源指Download GC Dump按鈕: https://stackoverflow.com/a/27987593/647845 但是,這似乎並沒有可用了。 然後是Download memory dump按鈕。 但現在我不知道如何/如果我可以看到類型/ Refcount /大小 stastistics,我也使用