从完全内存转储中提取进程转储

时间:2014-02-28 21:42:56

标签: windows process windbg dump memory-dump

我遇到了一个错误,但我无法创建进程转储。我创建了一个full memory dump系统。如何使用它提取process dumpWindows

1 个答案:

答案 0 :(得分:5)

你做不到。通常,属于您的进程的某些内存段可以被分页,而不是驻留在物理内存中。这意味着使用完整内核内存转储时,无法保证重建进程地址空间。

在许多情况下,您可以从内核转储中提取有关进程的有用信息。但是有两个限制:

  1. 正如我已经提到的,内存可以被分页。
  2. 许多WinDbg扩展不适用于内核转储。这包括SOS,因此从内核空间调查托管进程要困难得多。