
正文
windows系统抓取的简单介绍
提示:扫一扫查出行【扫一扫了解最新限行尾号】
复制提示
Windows机器fulldump如何抓取
在Windbg中可以通过.dump命令保存进程windows系统抓取的dump文件。
比如下面windows系统抓取的命令把当前进程的镜像保存为c:\testdump.dmp文件:.dump /ma C:\testdump.dmp
其中的/ma参数表示dump文件应该包含进程的完整信息windows系统抓取,包括整个用户态的内存,这样dump文件尺寸会比较大,信息非常全面。
如果不使用/ma参数,保存下来的dump文件只包含了部分重要资料,比如寄存器和线程栈空间,文件尺寸会比较小,无法分析所有的数据。
在Windbg中,通过File→Open Crash Dump菜单可以打开dump文件进行分析。打开dump文件后,运行调试命令看到的信息和状态,就是dump文件保存时进程的状态。通过dump文件能够方便地保存发生问题时进程的状态,方便事后分析。
dump还是oracle及SQL数据库中导出的数据文件。可以备份数据,并可以实现后期的导入。
下载BlueScreenView,运行它就会自动读取 C:\Windows\minidump\*.dmp 操作系统蓝屏记录转储文件.
相关问答
Q1: win10系统自动抓取dump文件
设置方法如下windows系统抓取:
1、右键点击“此电脑”属性,然后点击“高级系统设置”;
2、点击系统启动,系统故障和调试信息下的设置按钮;
3、然后勾选“将事件写入系统日志”及设置储存等选项;
4、通过设置后,再出现蓝屏等故障的时候,windows系统抓取我们就可以在C:\windows\minidump文件夹找到dump文件了!
Q2: windows10系统捕捉精彩时刻怎么更换
windows系统抓取你好windows系统抓取,亲亲,首先非常感谢您的优质提问。windows10系统捕捉精彩时刻更换方法的具体步骤,如下windows系统抓取:
1、打开文件资源管理器
2、点击此PC。
3、浏览以下路径:
C:Users\%username%Videos
4、右键单击“捕获”文件夹,然后选择“属性”。
5、单击位置选项卡。
6、单击移动按钮
7、浏览到新位置以存储您的Captures文件夹。
8、点击左上角的“新建文件夹”按钮。
9、将文件夹命名为Captures,然后按Enter键。
10、选择新创建的文件夹,然后单击选择文件夹。
快速提示:避免选择驱动器的根目录(例如E :),因为将来会出现尝试恢复默认设置的错误消息。 另外,使用默认的游戏DVR设置,如果您的网络连接存储(NAS)或本地网络中具有更多可用存储空间的计算机,也可以选择网络共享文件夹作为新位置。 虽然这可以通过Wi-Fi连接进行,但您可以使用以太网(有线)网络连接获得更好的性能。
11、单击应用。
12、单击是以确认移动。
13、单击确定。
使用这些说明,您只是更改和移动Captures文件夹,并不需要重新定位“视频”文件夹及其所有内容,您仍然可以将其保留在同一位置。 完成步骤后,游戏DVR将自动继续将您的屏幕截图和剪辑保存在新位置,而无需在“设置”或Xbox应用中进行其他配置。
您可以快速确认游戏DVR正在使用设置游戏游戏DVR的新位置,然后检查文件夹路径的屏幕截图和游戏剪辑,现在应该反映新的位置。 或者在Xbox应用程序中,您可以进入“设置”“游戏硬盘录像机”,并查看“保存捕获”的位置。
Q3: 如何抓取windows的dump?抓取dump
Windbg生成dump文件的方法:程序崩溃(crash)的时候windows系统抓取,为了以后能够调试分析问题windows系统抓取,可以使用WinDBG要把当时程序内存空间数据都保存下来,生成的文件称为dump文件。步骤:1)打开WinDBG并将之Attach到crash的程序进程2)输入产生dump文件的命令WinDBG产生dump文件的命令是.dump,可以选择不同的参数来生成不同类型的dump文件。选项(1):/m命令行示例:.dump/mC:\dumps\myapp.dmp注解:缺省选项,生成标准的minidump,转储文件通常较小,便于在网络上通过邮件或其他方式传输。这种文件的信息量较少,只包含系统信息、加载的模块(DLL)信息、进程信息和线程信息。选项(2):/ma命令行示例:.dump/maC:\dumps\myapp.dmp注解:带有尽量多选项的minidump(包括完整的内存内容、句柄、未加载的模块,等等),文件很大,但如果条件允许(本机调试,局域网环境),推荐使用这中dump。选项(3):/mFhutwd命令行示例:.dump/mFhutwdC:\dumps\myapp.dmp注解:带有数据段、非共享的读/写内存页和其他有用的信息的minidump。包含了通过minidump能够得到的最多的信息。是一种折中方案那怎么自动生成dump文件呢,比如对方的电脑没有windbg,这里用到一个window系统自带工具,Dr.Watson运行方式很简单:直接run-输入drwtsn32-i就可以了,会提示这样的:这个命令真难记,实话,记华生医生吧,福尔摩斯中的如果有程序崩溃,会自动生成dump,这时再输入drwtsn32就会运行这个程序:找到对应路径的DMP文件就行了,一般放在如下路径:C:\DocumentsandSettings\AllUsers\ApplicationData\Microsoft\DrWatson以下实例来自AWD代码:Copyright(c)AdvancedWindowsDebugging(ISBN0321374460)fromAddison-WesleyProfessional.Allrightsreserved.THISCODEANDINFORMATIONISPROVIDED"ASIS"WITHOUTWARRANTYOFANYKIND,EITHEREXPRESSEDORIMPLIED,INCLUDINGBUTNOTLIMITEDTOTHEIMPLIEDWARRANTIESOFMERCHANTABILITYAND/ORFITNESSFORAPARTICULARPURPOSE.--*/#include"stdafx.h"#include#include#includeVOIDSimulateMemoryCorruption();classCAppInfo{public:CAppInfo(LPWSTRwszAppName,LPWSTRwszVersion){m_wszAppName=wszAppName;m_wszVersion=wszVersion;}VOIDPrintAppInfo(){wprintf(L"\nFullapplicationName:%s\n",m_wszAppName);wprintf(L"Version:%s\n",m_wszVersion);}private:LPWSTRm_wszAppName;LPWSTRm_wszVersion;};CAppInfo*g_AppInfo;int__cdeclwmain(intargc,WCHAR*args[]){wint_tiChar=0;g_AppInfo=newCAppInfo(L"MemoryCorruptionSample",L"1.0");if(!g_AppInfo){return1;}wprintf(L"Press:\n");wprintf(L"1Todisplayapplicationinformation\n");wprintf(L"2Tosimulatedmemorycorruption\n");wprintf(L"3Toexit\n\n\n");while((iChar=_getwche())!='3'){switch(iChar){case'1':g_AppInfo-PrintAppInfo();break;case'2':SimulateMemoryCorruption();wprintf(L"\nMemoryCorruptioncompleted\n");break;default:wprintf(L"\nInvalidoption\n");}wprintf(L"\n\n");}return0;}VOIDSimulateMemoryCorruption(){char*pszWrite="Corrupt";BYTE*p=(BYTE*)g_AppInfo;CopyMemory(p,pszWrite,strlen(pszWrite));}
windows系统抓取的介绍就聊到这里吧,感谢你花时间阅读本站内容,更多关于、windows系统抓取的信息别忘了在本站进行查找喔。






