如何抓到微软模拟飞行.dmp文件

复制代码
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\LocalDumps\FlightSimulator.exe]
"DumpFolder"=hex(2):43,00,3a,00,5c,00,52,00,65,00,61,00,6c,00,69,00,74,00,79,\
  00,58,00,50,00,00,00
"DumpCount"=dword:00000002
"DumpType"=dword:00000002

应用程序抓.dmp,其实是微软操作系统自带的功能。当某个.EXE运行时崩溃了,WINDOWS系统会查询以上注册表,还确认如何存储崩溃的DMP文件。

上面只是拿微软模拟飞行这个大型软件做个例子,其实任何第三方EXE都可以让WINDOWS系统自动帮你监控应用的运行情况。

最上面注册表中,允许最多抓2个DMP文件,PS,每个将近18GB大小,太狠了。

抓取类型2是抓完整内存镜像

相关推荐
2401_877274243 小时前
从匿名管道到命名管道:Linux 无亲缘进程间通信的核心实现
microsoft
linxinglu11 小时前
Microsoft:分发杠杆、Copilot 税与 AI 应用层的终极变现
人工智能·microsoft·copilot
沪漂阿龙1 天前
Python 面向对象编程完全指南:从新手到高手的进阶之路
开发语言·python·microsoft
belldeep1 天前
AI: 介绍 微软 BitNet 下载、安装、使用说明
人工智能·microsoft·ai·bitnet
武藤一雄2 天前
WPF处理耗时操作的7种方法
microsoft·c#·.net·wpf
武藤一雄2 天前
C#常见面试题100问 (第一弹)
windows·microsoft·面试·c#·.net·.netcore
漩涡·鸣人2 天前
微软常用运行库合集(Visual C++)最新版
microsoft
Predestination王瀞潞3 天前
4.3.1 存储->微软文件系统标准(微软,自有技术标准):exFAT(Extended File Allocation Table)扩展文件分配表系统
linux·运维·microsoft·exfat·ex4
视***间3 天前
2026:AI算力元年的加冕与思辨
人工智能·microsoft·机器人·边缘计算·智能硬件·视程空间