如何抓到微软模拟飞行.dmp文件

复制代码
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\LocalDumps\FlightSimulator.exe]
"DumpFolder"=hex(2):43,00,3a,00,5c,00,52,00,65,00,61,00,6c,00,69,00,74,00,79,\
  00,58,00,50,00,00,00
"DumpCount"=dword:00000002
"DumpType"=dword:00000002

应用程序抓.dmp,其实是微软操作系统自带的功能。当某个.EXE运行时崩溃了,WINDOWS系统会查询以上注册表,还确认如何存储崩溃的DMP文件。

上面只是拿微软模拟飞行这个大型软件做个例子,其实任何第三方EXE都可以让WINDOWS系统自动帮你监控应用的运行情况。

最上面注册表中,允许最多抓2个DMP文件,PS,每个将近18GB大小,太狠了。

抓取类型2是抓完整内存镜像

相关推荐
科技前瞻观察4 天前
腾讯控股下的销售易,如何重塑中国CRM格局?
microsoft
电商API&Tina4 天前
京东商品详情API接口接入与应用
数据库·microsoft
yuan199974 天前
基于C#实现的专业级DXF文件显示控件
windows·microsoft·c#
qq_5470261794 天前
LangChain 模型(Models)
windows·microsoft·langchain
山岚的运维笔记5 天前
SQL Server笔记 -- 第86章:查询存储
笔记·python·sql·microsoft·sqlserver·flask
ZWZhangYu5 天前
【LangChain专栏】LangChain Memory 核心解析
windows·microsoft·langchain
模型时代5 天前
微软玻璃存储技术突破:数据保存可超万年
大数据·人工智能·microsoft
山岚的运维笔记6 天前
SQL Server笔记 -- 第85章:查询提示
数据库·笔记·sql·microsoft·sqlserver
天一生水water6 天前
MCP入门教程
人工智能·microsoft