@Gagatyn
Самоучка

Что такое dump(памяти) процесса и как им воспользоваться?

Думаю, что С++ имеет участие в данном вопросе. Потому что большинство ПО и игр написаны на нём или на С-подобном языке. Поправьте, если это не так.

Вообще, интересовал вопрос: что такое дамп памяти процесса и как им пользоваться. Не ОС, а какой-нибудь программы или игры.

Я уже попробовал открыть файл дампа пробной версией IDA, но не смог ничего понять в его содержимом.
Подскажите:
  • Правильно ли создавать дампы через диспетчер задач и есть другие способы, а нужны ли эти способы?
  • Можно ли получить полезную информацию с дампа памяти?
  • Какие еще есть инструменты для открытия и просмотра дампов?
  • Что же там содержится в этом "черном ящике" файла дампа?
  • Вопрос задан
  • 7261 просмотр
Пригласить эксперта
Ответы на вопрос 2
CityCat4
@CityCat4
//COPY01 EXEC PGM=IEBGENER
можно ли получиться полезную информацию с дампа памяти?

"полезный" - категория относительная. И то, что будет полезно мне, может оказаться совсем неинтересно Вам. И наоборот, конечно же.
Например программа xcomutil (для игры UFO Defence: Enemy Unknown 1996 года) показывает относительные координаты вражеского юнита и его состояние. Для того, кто играет в нее - это бесценная инфа. Для того, кто не играет - она совершенно бесполезна :)
Ответ написан
Комментировать
samodum
@samodum
Какой вопрос - такой и ответ
Дамп памяти - это срез данных непосредственно из самой памяти, из ОЗУ.

>"можно ли получиться полезную информацию с дампа памяти?"
Перепиши это по-русски, а то совершенно непонятно о чём речь.

>"я уже попробовал открыть файл дампа пробной версией IDA, но мало информации и вообще ничего не понятно"
Естественно, это же набор байт, понятный машине. Тебе придётся сильно потрудиться, чтобы перевести это на человеческий язык.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы