Анализировать аварийный дамп в WinDbg на предмет личных байтов (кроме управляемой кучи)?

Я хочу проанализировать файл полного аварийного дампа (* .dmp) и получить личные байты данных. Я знаю, что VMMap из SysInternals может сказать мне, сколько всего моих личных байтов, кучи и т. Д., Но мне нужно, если у меня есть дамп, я смогу проанализировать его и получить структуру и данные кучи (управляемой кучи) в куча. Я уже закончил с этим, прочитав PEB, а затем прохожу через кучи.

Я не могу понять, как читать частные байты (кроме кучи, которая должна быть данными процесса для собственного кода). ). Может ли кто-нибудь указать мне правильное направление, чтобы я мог анализировать личные байты, кроме кучи, из аварийного дампа.

Спасибо.

6
задан arb 3 February 2011 в 11:15
поделиться