从Windows Vista开始,现在可以从任务管理器生成进程转储权。通常我通过使用Adplus或从Windbg获得流程转储。如果我使用这些选项之一,则必须使用我的命令提供一些开关,以便描述生成的转储类型。鉴于当我从任务管理器生成流程转储时,所有这些细节都隐藏起来了,是否有人知道它是什么类型的转储以及它包含的内容?我记得在某处读取任务管理器生成的进程转储不包含句柄表上的细节。对此也有任何想法?从任务管理器生成的进程转储类型
回答
转储是一个“带有完整内存的用户迷你转储文件”,因此对于大多数任务来说你都很好。
但是,您不能指定应在某些特定事件中创建转储。像adplus和procdump这样的工具允许你为各种条件(异常,工作负载等)创建一个转储。所以基本上任务管理器只支持给我一个过程的快照(可用于挂起过程)。对于其他情况,您需要使用adplus或procdump。
此外,您应该知道64位Windows随附两个版本的任务管理器。 64位管理器将创建64位转储 - 即使对于32位进程(即转储将包含运行32位进程所需的Wow64内容)。但是,如果您使用32位版本的任务管理器(位于\ Windows \ SysWOW64),您将获得正确的32位转储。
感谢Brian的回复。我的问题真的是关于通过任务管理器转储的转储类型。它是类似.dump/ma还是.dump/mt或其他东西等等。我在分析通过任务管理器生成的转储文件时注意到的一件事是,当我运行!handle命令时,我什么也没得到。我认为这可能是因为转储没有处理数据 –
它会生成一个“带有完整内存的用户迷你转储文件”,它应该与.dump/ma命令相同。但是,我刚刚证实我没有得到任何数据!有趣的(太糟糕了,我不能upvote你的问题再次...) –
atleast其重新确保我不疯狂:)我想它仍然是一个神秘的为什么迷你转储满memeory不包括处理表 –
- 1. 使用任务管理器生成转储文件
- 2. 从任务管理器隐藏进程
- 3. 使用任务栏,进程管理器,AdPlus等获得转储
- 4. 进程管理器和任务管理器的区别
- 5. 管理生成器不生成类
- 6. 任务管理器上显示的许多“excel”进程 - 进程
- 7. 从C#中的任务管理器检测结束进程
- 8. 使用VB 6从任务管理器结束进程代码
- 9. 从任务管理器中删除进程
- 10. 从任务管理器中查杀IE进程时清除localStorage
- 11. 理由Android的进程得到当任务管理器显示
- 12. 代表您应用程序进程的任务管理器
- 13. 任务管理守护进程
- 14. install4j服务在任务管理器中有2个进程?
- 15. 在任务管理器中更改程序进程名称?
- 16. 任务管理器的ActivityManager.forceStopPackage()
- 17. 限制非管理员用户停止任务管理器中的进程C++
- 18. 任务管理器中的进程提交大小C#
- 19. 列表中的任务管理器进程
- 20. 隐藏进程任务管理器的接口
- 21. Windows Phone 7的进程或任务管理器Mango
- 22. 如何在C#中的任务管理器中隐藏进程?
- 23. 从任务管理器中禁用Exe
- 24. 从任务管理器处理退出应用程序
- 25. 进程管理器
- 26. 阻止进程在任务管理器中关闭
- 27. 任务管理器如何读取进程
- 28. 在任务管理器中更改进程名称
- 29. 无法正常获取任务管理器进程列表
- 30. Windows任务管理器显示进程内存不断增长
这是一个很大的包,包和套件。 –