Windows Vista任務管理器新玩法-IT浪潮-北方網
新聞 | 天津 | 民生 | 廣電 | 津抖雲 | 微視 | 讀圖 | 文娛 | 體育 | 圖事 | 理論 | 志願 | 專題 | 工作室 | 不良信息舉報
教育 | 健康 | 財經 | 地產 | 天津通 | 旅游 | 時尚 | 購物 | 汽車 | IT | 親子 | 會計 | 訪談 | 場景秀 | 發布系統

"津雲"客戶端
  您當前的位置 : 北方網  >  IT浪潮  >  北方學院  >  軟件文庫  >  系統相關
關鍵詞:

Windows Vista任務管理器新玩法


http://www.enorth.com.cn  2007-10-10 13:13

  Windows Vista任務管理器的變化大家應該有目共睹,支持進程路徑顯示、服務查看。今天我們就談論一下新增的『創建轉儲文件』功能。這個功能可以從內存中獲取相關進程的轉儲Dump映像文件。Dump文件有什麼作用呢?

  通過分析轉儲Dump映像文件我們可以使用ida這類靜態調試器分析原始程序執行代碼(脫殼的原始文件) 1.分析病毒2.調試程序。我們切換到Windows Vista任務管理器的『進程』頁面。選擇需要轉存的進程,單擊鼠標右鍵在彈出的快捷菜單中選擇『創建轉儲文件』如圖:


圖1

  這時Windows Vista的任務管理器會從相應進程的內存空間中映射出原始進程文件,如圖2:


圖2

  最後轉儲的進程文件會保存到X:\User\安裝用戶名\AppData\Local\Temp文件夾中,轉儲後的文件為DMP後綴如圖:


圖3

編輯:趙國棟 Vista地帶
[進入IT論壇]
請您文明上網、理性發言並遵守相關規定,在注冊後發表評論。
 北方網精彩內容推薦
無標題文檔
天津民生資訊
天氣交通 天津福彩 每月影訊 二手市場
空氣質量 天津股票 廣播節目 二手房源
失物招領 股市大擂臺 天視節目 每日房價
熱點專題
北京奧運聖火傳遞和諧之旅 迎奧運 講文明 樹新風
解放思想 乾事創業 科學發展 同在一方熱土 共建美好家園
2008天津夏季達沃斯論壇 《今日股市觀察》視頻
北方網網絡相聲頻道在線收聽 2008高考招生簡章 復習衝刺
天津自然博物館館藏精品展示 2008年天津中考問題解答
帶你了解08春夏服飾流行趨勢 完美塑身 舞動肚皮舞(視頻)
C-NCAP碰撞試驗—雪佛蘭景程 特殊時期善待自己 孕期檢查
熱點新聞排行 財經 體育 娛樂 汽車 IT 時尚 健康 教育

Copyright (C) 2000-2021 Enorth.com.cn, Tianjin ENORTH NETNEWS Co.,LTD.All rights reserved
本網站由天津北方網版權所有