如何抓到微软模拟飞行.dmp文件

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\LocalDumps\FlightSimulator.exe]
"DumpFolder"=hex(2):43,00,3a,00,5c,00,52,00,65,00,61,00,6c,00,69,00,74,00,79,\
  00,58,00,50,00,00,00
"DumpCount"=dword:00000002
"DumpType"=dword:00000002

应用程序抓.dmp,其实是微软操作系统自带的功能。当某个.EXE运行时崩溃了,WINDOWS系统会查询以上注册表,还确认如何存储崩溃的DMP文件。

上面只是拿微软模拟飞行这个大型软件做个例子,其实任何第三方EXE都可以让WINDOWS系统自动帮你监控应用的运行情况。

最上面注册表中,允许最多抓2个DMP文件,PS,每个将近18GB大小,太狠了。

抓取类型2是抓完整内存镜像

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值