2010-11-04 2 views
0

J'étudie comment utiliser la méthode MiniDumpWriteDump() pour créer des minidumps. Après avoir lu quelques articles, j'ai eu l'impression que tout ce que je peux faire est de fournir une fonction de rappel et divers drapeaux pour dire au système d'exploitation ce que je veux jeter. Ensuite, le système d'exploitation va collecter diverses informations telles que les piles d'appels dans un fichier de vidage.Quel est mon rôle lors de la création de l'image mémoire?

Mais est-ce tout ce que je peux faire? Je ne veux pas utiliser les soi-disant API, ça me donne envie de nager dans la baignoire, pas dans l'océan. Y at-il un autre moyen d'examiner la mémoire de l'ordinateur librement? Quelqu'un pourrait-il fournir des références pour y parvenir?

Merci beaucoup.

Répondre

1

Vous pouvez, cependant, voir la mémoire d'un autre processus, vous devez être en mode noyau. L'API le rend facile à faire depuis le mode utilisateur. Votre choix.

choses en mode noyau et des liens utiles que j'ai attrapé rapidement:

+0

Merci pour votre réponse. Pourriez-vous me présenter davantage certains matériaux liés au travail en mode noyau? Les livres ou les liens sont tous deux ok. – smwikipedia

Questions connexes