如果你还不清楚什么是转储文件,不知道什么时候需要转储文件,请参考转储文件系列文章的第一篇 —— 转储文件知多少。
前言
细心的小伙伴可能注意到了,我在上一篇介绍抓取转储文件的工具的文章 —— 你需要知道的 N 种抓取 dump 的工具 中提到了:
如果用
64位的windbg附加到32位目标进程后,直接执行.dump命令生成的转储文件会 “有问题”。
经常抓 dump 的小伙伴很可能遇到过这个问题。具体是什么问题呢?我们一起看看吧。
本文介绍了在64位系统中,32位进程的转储文件分析时遇到的问题,即转储文件包含 WoW64 子系统信息导致分析困难。通过使用 `procdump` 和 `windbg` 的特定命令,可以解决这个问题,提供更方便的调试体验。同时,文章推荐使用 `procdump` 默认选项生成转储文件,以简化大多数情况下的调试过程。
如果你还不清楚什么是转储文件,不知道什么时候需要转储文件,请参考转储文件系列文章的第一篇 —— 转储文件知多少。
细心的小伙伴可能注意到了,我在上一篇介绍抓取转储文件的工具的文章 —— 你需要知道的 N 种抓取 dump 的工具 中提到了:
如果用
64位的windbg附加到32位目标进程后,直接执行.dump命令生成的转储文件会 “有问题”。
经常抓 dump 的小伙伴很可能遇到过这个问题。具体是什么问题呢?我们一起看看吧。
2635

被折叠的 条评论
为什么被折叠?