如何在 Windows BSOD(Windows 8.1 64 位)生成的大型 MEMORY.DMP 文件中搜索字符串?
在 32 位 Windows 上,命令
s -a 0 ffffffff "my pattern"
似乎工作。
但对于 64 位窗口,
s -a 0 ffffffff`ffffffff "my pattern"
尽管 MEMORY.DMP 的总大小只有 400MB 左右,但几乎是无限的时间,而简单的grep
可以在几秒钟内找到模式。
我的目标是找到字符串的虚拟地址,以确定哪个堆栈/堆/文本区域被它覆盖。
如果文件格式的参考或规范可用,我最终会求助于手动解释 MEMORY.DMP 的文件格式。有什么提示吗?