Episodio

Strumenti di deframmentazione: #11 - ProcDump - Windows 8 & Process Monitor

In questa 3 parte di Defrag Tools, Andrew Richards e Larry Larsen ti guidano attraverso Sysinternals ProcDump. ProcDump consente di acquisire la memoria di un processo in esecuzione nel computer. Il file di dump può essere di dimensioni variabili e può essere acquisito con durate di interruzione variabili. I dump possono essere attivati immediatamente o possono essere attivati da diversi eventi, tra cui l'utilizzo della CPU, l'utilizzo della memoria, un contatore delle prestazioni, una finestra bloccata e/o eccezioni native/gestite.

La parte 1 illustra ciò che lo strumento acquisisce e le durate di interruzione che possono essere previste.
La parte 2 esamina l'ampia gamma di opzioni di attivazione, in particolare le eccezioni di 1° e 2° probabilità.
La parte 3 (questa settimana) passa attraverso il supporto delle applicazioni moderne di Windows 8 e il supporto per la registrazione di Monitoraggio processi.

Resources:Sysinternals ProcDump

Sequenza temporale:[00:00] - Panoramica delle applicazioni moderne di Windows 8
[01:09] - ProcDump v5.0 vs. PLMDebug
[01:38] - Registro di sistema - Nomi pacchetto e applicazioni (AppUserModeId)
[02:00] - Attivazione e monitoraggio (-x )
[04:42] - Utente creato ProcDump
[05:21] - Modifiche del Registro di sistema - DebugInformation
[05:40] - PLM creato ProcDump
[06:53] - Monitoraggio processo - Eseguire il debug degli eventi del profilo di output
[09:50] - Comportamento DEL SISTEMA DI GESTIONE dei dati per Attach vs. Launch
[11:17] E questo è per ProcDump!