process explorer 如何生成转储(dmp)文件
我是直接使用proc exp dump的,因为默认的任务管理器不是所有的process都能dump。
任务管理器dump
任务管理器可以说是最易获取的系统工具,同时它具有生成转储文件的功能。但要注意的是在64位操作系统上面,默认启动的是64位的任务管理器。使用任务管理器生成转储文件需要遵循一个原则:用32位任务管理器给32位进程(无论该进程是运行在32位还是64位系统上面)生成转储文件,用64位任务管理器给64位进程生成转储文件。在64位系统上,32位的任务管理器位于C:\Windows\SysWOW64\taskmgr.exe
。
生成方法:右键进程 --> 创建转储文件-->弹出对话框提示生成成功,以及dmp文件位置。
类似的工具还有:Process Explorer,PCHunter等。
标签:
漏洞利用
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 全程不用写代码,我用AI程序员写了一个飞机大战
· MongoDB 8.0这个新功能碉堡了,比商业数据库还牛
· 记一次.NET内存居高不下排查解决与启示
· 白话解读 Dapr 1.15:你的「微服务管家」又秀新绝活了
· DeepSeek 开源周回顾「GitHub 热点速览」
2021-05-02 雷电模拟器配合Burpsuite抓取模拟器https数据——导入burp证书即可,本质上和浏览器导入证书是一样的
2021-05-02 BurpSuite系列(五)----Intruder模块 可以用来做暴力破解 并发攻击等
2021-05-02 burpsuite代理https站点——无非是导入一个bp的证书 让其信任即可
2021-05-02 cansina 使用 fuzzdb进行web目录扫描
2018-05-02 cnn汉字识别 tensorflow demo
2018-05-02 tflearn数据预处理
2018-05-02 slim.flatten——将输入扁平化但保留batch_size,假设第一维是batch