劇集

重組工具: #11 - ProcDump - Windows 8 和行程監視器

在重組工具的這 3 部分情節中,安德魯·理查茲和拉裡·拉森逐步引導您完成 Sysinternals ProcDump。 ProcDump 可讓您擷取計算機上執行之進程的記憶體。 傾印檔案的大小可能不同,而且可以採用不同的中斷持續時間。 您可以立即觸發傾印,或可由各種事件觸發,包括CPU使用率、記憶體使用率、性能計數器、掛斷視窗和/或原生/受控例外狀況。

第 1 部分涵蓋工具擷取的內容,以及可預期的中斷持續時間。
第 2 部分會經歷各種不同的觸發選項;特別是第 1 和第 2 個機率例外狀況。
第 3 部分(本周)會經歷 Windows 8 新式應用程式支援和行程監視器記錄支援。

Resources:Sysinternals ProcDump

Timeline:[00:00] - Windows 8 新式應用程式概觀
[01:09] - ProcDump v5.0 vs. PLMDebug
[01:38] - 登錄 - 套件和應用程式名稱 (AppUserModeId)
[02:00] - 啟用和監視 (-x)
[04:42] - 使用者建立 ProcDump
[05:21] - 登錄變更 - DebugInformation
[05:40] - PLM 建立 ProcDump
[06:53] - 行程監視器 - 偵錯輸出配置檔事件
[09:50] - 附加與啟動的 PLM 行為
[11:17] - 這就是 ProcDump!