Считывание памяти из дампа процесса (автоматический анализ)

#c #windows #memory #dll #dump

#c #Windows #память #dll #дамп

Вопрос:

Мне нужно автоматически анализировать файлы дампа из процесса. Если у меня запущен процесс, я могу просто проверить, где находится определенная dll, и работать оттуда. Но как я могу заставить это работать, если у меня есть только дамп? Прочитайте весь файл и … ? В настоящее время у меня почему-то нет идей… Я думаю, что мне нужен был бы способ отобразить дамп как процесс (?). Может быть, у кого-то здесь есть идея.

(если важно, dmp создается из диспетчера задач, но это не должно иметь значения, я думаю).

Приветствия

Комментарии:

1. Используйте windbg (или CDB) для анализа файлов дампа: wintellect.com /…

2. Начните с MiniDumpReadDumpStream .