프로그램 덤프 뜨기...

|
자아.. 요즘에는 지식에 목이 말라서..
열심히 배울려고 자료를 찾고 있다..
음음..
디버깅 관련 문서를 보고 있는데..
http://msdn2.microsoft.com/en-us/library/ms954590.aspx
요놈을 보다가..
adplus 에 대해서 알게 되었다..
아무튼..
프로세스 상에 떠있는 놈을 덤프를 뜰수 있다..
옵션은 대충 hang, crash 의 옵션이 있는데..
hang 을 통하여 덤프를 뜨게 되면..
메모리의 대용을 그대로( hex ) 화일로 덤프를 뜨게 된다..
음.. 머 저걸로 분석을 한다는건 다른 문제지만..
그래도 일단은 통으로 덤프를 뜰수 있다는 정도..
아.. 그리고 한가지..
덤프를 뜨면서.. 프로그램과 함깨 로드된 모듈의 정보도 같이 나타나게 된다..
음음..
조금더 자세한 사항들은 더 연구를 해봐야.. 흐흐..
자아.. 이건 adplus 에 대한 문서..
http://support.microsoft.com/default.aspx?scid=kb;en-us;q286350
http://support.microsoft.com/default.aspx?scid=kb;en-us;q286350
덤프를 뜨는 예제..
adplus -hang -pn process.exe -o c:\dir\newdir
요래하면 된다..
[출처] 프로그램 덤프 뜨기...|작성자 베타
And