2010-11-04 4 views
0

Я изучаю как использовать метод MiniDumpWriteDump() для создания мини-дисков. После того, как я прочитал несколько статей, у меня появилось ощущение, что все, что я могу сделать, это предоставить некоторую функцию обратного вызова и различные флаги, чтобы сообщить ОС, что я хочу сбросить. Затем ОС будет собирать различные данные, такие как стеки вызовов, в файл дампа.Какова моя роль при создании дампа памяти?

Но это все, что я могу сделать? Я не хочу использовать так называемые API, это заставляет меня чувствовать себя как купание в ванной, а не в океане. Есть ли еще способ свободно изучить память компьютера? Может ли кто-нибудь дать некоторую ссылку для этого?

Большое спасибо.

ответ

1

Вы можете, тем не менее, видеть память другого процесса, вам нужно находиться в режиме ядра. API упрощает работу с пользовательским режимом. Твой выбор.

Kernel режим вещи и полезные ссылки Я схватил быстро:

+0

Спасибо за ваш ответ. Не могли бы вы представить мне некоторые материалы, связанные с работой в режиме ядра? Книги или ссылки - все в порядке. – smwikipedia

Смежные вопросы