如何抓到微软模拟飞行.dmp文件

复制代码
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\LocalDumps\FlightSimulator.exe]
"DumpFolder"=hex(2):43,00,3a,00,5c,00,52,00,65,00,61,00,6c,00,69,00,74,00,79,\
  00,58,00,50,00,00,00
"DumpCount"=dword:00000002
"DumpType"=dword:00000002

应用程序抓.dmp,其实是微软操作系统自带的功能。当某个.EXE运行时崩溃了,WINDOWS系统会查询以上注册表,还确认如何存储崩溃的DMP文件。

上面只是拿微软模拟飞行这个大型软件做个例子,其实任何第三方EXE都可以让WINDOWS系统自动帮你监控应用的运行情况。

最上面注册表中,允许最多抓2个DMP文件,PS,每个将近18GB大小,太狠了。

抓取类型2是抓完整内存镜像

相关推荐
xixixi777774 小时前
安全SDK:无感采集用户在APP内的交互行为(点击速度、滑动轨迹、停留时长),用于后续的行为生物特征分析
安全·microsoft·数据采集·特征·隐私·合规·设备指纹
巴拉巴拉~~4 小时前
KMP 算法通用图表组件:KmpChartWidget 多维度可视化 + PMT 表渲染 + 性能对比
前端·javascript·microsoft
Wpa.wk1 天前
硬件环境配置-两台电脑进行局域网构建
物联网·microsoft·电脑·信息与通信·局域网构建
LinHenrY12271 天前
初识C语言(文件操作)
c语言·windows·microsoft
kaozhengpro1 天前
Microsoft DP-700 考試戰報|Fabric 資料工程師一次通過心得
运维·microsoft·fabric
独自归家的兔1 天前
通义千问3-VL-Plus - 界面交互(坐标改进)
数据库·microsoft·交互
lusasky2 天前
AgentScope、LangChain、AutoGen 全方位对比 + 混用可行性指南
microsoft·langchain
Robot侠2 天前
视觉语言导航从入门到精通(一)
网络·人工智能·microsoft·llm·vln
巴拉巴拉~~2 天前
Flutter 通用轮播图组件 BannerWidget:自动播放 + 指示器 + 全场景适配
windows·flutter·microsoft
张人玉2 天前
C# 与西门子 PLC 通信:地址相关核心知识点
开发语言·microsoft·c#·plc