Làm cách nào tôi có thể kết xuất bộ nhớ của một tiến trình trong Windows 7?


13

Có công cụ nào để loại bỏ ứng dụng đang chạy khỏi bộ nhớ trong Windows 7 không?

Câu trả lời:


14

chỉ cần "nhấp chuột phải" vào quy trình trong taskmanager và chọn "tạo kết xuất bộ nhớ"

văn bản thay thế


Tôi vẫn có thể chạy tập tin đó chứ?
abmv

@abmv: "chạy" như trong .. bắt đầu đổ? hoặc bạn hỏi nếu quá trình bán phá giá dừng quá trình? nếu nó là cái sau: việc bỏ bộ nhớ không dừng quá trình.
akira

tôi cũng đang tìm kiếm một cái gì đó như PROCDUMP32
abmv

@abmv: tốt, đó không phải là những gì bạn yêu cầu ở nơi đầu tiên. một công cụ tốt cho kỹ thuật đảo ngược là "ida pro" ( hex-rays.com/idapro ).
akira

Tôi đoán từ kết xuất đã gây hiểu lầm nhờ bạn trả lời
abmv


0

Bạn có thể sử dụng adplus -crash -p <process id> -o <place to put the dump>từ dòng lệnh nếu quá trình bạn muốn kết xuất bị lỗi tại một số điểm. xem ở đây

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.