전체 크래시 덤프 (* .dmp) 파일을 구문 분석하고 개인 바이트 데이터를 가져 오려고합니다. SysInternals의 VMMap이 내 개인 바이트, 힙 등이 모두 얼마인지 말할 수 있다는 것을 알고 있습니다.하지만 덤프가 있으면 구문 분석하고 힙 (관리 힙) 구조 및 데이터를 얻을 수 있어야합니다. 더미. 나는 이미 PEB를 읽고 힙을 걷는 것으로 끝났다.개인 바이트 (관리되는 힙 제외)에 대해 WinDbg의 크래시 덤프를 구문 분석합니까?
내가 알아낼 수없는 것은 개인 바이트 (원시 코드의 프로세스 데이터라고 생각되는 힙 외)를 읽는 방법입니다. 누구든지 크래시 덤프에서 힙이 아닌 개인 바이트를 구문 분석 할 수 있도록 올바른 방향으로 나를 가리켜 주시겠습니까.
감사합니다.
질문을 명확히 할 수 있습니까? 일단 덤프가로드되면 일반 명령 (x, dX, s 등)에 의해 저장된 덤프 메모리의 모든 위치에 액세스 할 수 있어야합니다. – aaron