Live Kernel Memory Dump是一款NoVirusThanks開發(fā)的一款實時內(nèi)存轉(zhuǎn)存軟件,它支持自動調(diào)試內(nèi)核中的基礎技術(shù),可以自動生成轉(zhuǎn)儲報告,很好用。
使用說明
將得到的存儲器轉(zhuǎn)儲文件處于正確的轉(zhuǎn)儲文件格式輸出,以便觀看的細節(jié)是作為裝載于現(xiàn)代崩潰轉(zhuǎn)儲分析工具,如所產(chǎn)生的轉(zhuǎn)儲文件一樣簡單WinDbg中(例如:WinDbg的v10.0.16299.15)可任選地指定多個標志在轉(zhuǎn)儲報告生成期間,例如(管理程序頁面包含,頁面數(shù)據(jù)壓縮,用戶模式內(nèi)存包含等)。LKMD與Windows 8.1和更新版本(Windows 10)兼容。無論您是進行數(shù)字取證還是您是管理員診斷系統(tǒng)感染,此工具都會派上用場,并且僅建議高級用戶使用。
功能介紹
適用于Live系統(tǒng)
不需要“活動”內(nèi)核調(diào)試會話來生成內(nèi)存轉(zhuǎn)儲。
通過設計穩(wěn)定
由于使用Windows自己的Crash Dump API來生成輸出文件。
多個轉(zhuǎn)儲選項標志
可以選擇用來影響內(nèi)存捕獲過程。
適當?shù)霓D(zhuǎn)儲文件格式
支持現(xiàn)代版本的崩潰轉(zhuǎn)儲分析工具(WinDbg v10.0等)。
轉(zhuǎn)儲內(nèi)核模式內(nèi)存
所有內(nèi)核模式內(nèi)存區(qū)域都正確轉(zhuǎn)儲到磁盤文件。
轉(zhuǎn)儲用戶模式內(nèi)存
使用可選標志,您還可以包含用戶模式內(nèi)存區(qū)域。
贏得8.1和贏10
與Windows 8.1和Windows 10(x86和x64體系結(jié)構(gòu))兼容。
沒有間諜軟件\廣告軟件
該程序沒有間諜軟件,廣告軟件或其他有害生物,沒有額外的安裝。
控制臺應用
這是一個控制臺應用程序,它沒有GUI,可以通過命令行工作。
官方介紹
實時內(nèi)核內(nèi)存轉(zhuǎn)儲(LKMD)是一種高級的Windows控制臺實用程序,它允許您在不必強制系統(tǒng)的情況下轉(zhuǎn)儲“實時”內(nèi)核內(nèi)存(就像使用發(fā)布的錯誤檢查一樣)。不需要活動的內(nèi)核調(diào)試會話,您通常會在調(diào)試器/迂回關(guān)系中進行調(diào)試。所有內(nèi)核模式內(nèi)存區(qū)域以穩(wěn)定的方式進行轉(zhuǎn)儲,這是由于該實用程序中使用的基礎技術(shù),Windows使用它自己生成故障轉(zhuǎn)儲報告,因此即使在實時系統(tǒng)環(huán)境中捕獲內(nèi)存時也不會影響穩(wěn)定性和可靠性。
- PC官方版
- 安卓官方手機版
- IOS官方手機版