Live Kernel Memory Dump是一款NoVirusThanks開發(fā)的一款實(shí)時(shí)內(nèi)存轉(zhuǎn)存軟件,它支持自動(dòng)調(diào)試內(nèi)核中的基礎(chǔ)技術(shù),可以自動(dòng)生成轉(zhuǎn)儲報(bào)告,很好用。
使用說明
將得到的存儲器轉(zhuǎn)儲文件處于正確的轉(zhuǎn)儲文件格式輸出,以便觀看的細(xì)節(jié)是作為裝載于現(xiàn)代崩潰轉(zhuǎn)儲分析工具,如所產(chǎn)生的轉(zhuǎn)儲文件一樣簡單WinDbg中(例如:WinDbg的v10.0.16299.15)可任選地指定多個(gè)標(biāo)志在轉(zhuǎn)儲報(bào)告生成期間,例如(管理程序頁面包含,頁面數(shù)據(jù)壓縮,用戶模式內(nèi)存包含等)。LKMD與Windows 8.1和更新版本(Windows 10)兼容。無論您是進(jìn)行數(shù)字取證還是您是管理員診斷系統(tǒng)感染,此工具都會派上用場,并且僅建議高級用戶使用。
功能介紹
適用于Live系統(tǒng)
不需要“活動(dòng)”內(nèi)核調(diào)試會話來生成內(nèi)存轉(zhuǎn)儲。
通過設(shè)計(jì)穩(wěn)定
由于使用Windows自己的Crash Dump API來生成輸出文件。
多個(gè)轉(zhuǎn)儲選項(xiàng)標(biāo)志
可以選擇用來影響內(nèi)存捕獲過程。
適當(dāng)?shù)霓D(zhuǎn)儲文件格式
支持現(xiàn)代版本的崩潰轉(zhuǎn)儲分析工具(WinDbg v10.0等)。
轉(zhuǎn)儲內(nèi)核模式內(nèi)存
所有內(nèi)核模式內(nèi)存區(qū)域都正確轉(zhuǎn)儲到磁盤文件。
轉(zhuǎn)儲用戶模式內(nèi)存
使用可選標(biāo)志,您還可以包含用戶模式內(nèi)存區(qū)域。
贏得8.1和贏10
與Windows 8.1和Windows 10(x86和x64體系結(jié)構(gòu))兼容。
沒有間諜軟件\廣告軟件
該程序沒有間諜軟件,廣告軟件或其他有害生物,沒有額外的安裝。
控制臺應(yīng)用
這是一個(gè)控制臺應(yīng)用程序,它沒有GUI,可以通過命令行工作。
官方介紹
實(shí)時(shí)內(nèi)核內(nèi)存轉(zhuǎn)儲(LKMD)是一種高級的Windows控制臺實(shí)用程序,它允許您在不必強(qiáng)制系統(tǒng)的情況下轉(zhuǎn)儲“實(shí)時(shí)”內(nèi)核內(nèi)存(就像使用發(fā)布的錯(cuò)誤檢查一樣)。不需要活動(dòng)的內(nèi)核調(diào)試會話,您通常會在調(diào)試器/迂回關(guān)系中進(jìn)行調(diào)試。所有內(nèi)核模式內(nèi)存區(qū)域以穩(wěn)定的方式進(jìn)行轉(zhuǎn)儲,這是由于該實(shí)用程序中使用的基礎(chǔ)技術(shù),Windows使用它自己生成故障轉(zhuǎn)儲報(bào)告,因此即使在實(shí)時(shí)系統(tǒng)環(huán)境中捕獲內(nèi)存時(shí)也不會影響穩(wěn)定性和可靠性。
- PC官方版
- 安卓官方手機(jī)版
- IOS官方手機(jī)版