登录 注册
当前位置:主页 > 资源下载 > 9 > MiniDump替代了procdump

MiniDump替代了procdump

  • 更新:2024-09-25 18:12:14
  • 大小:17KB
  • 推荐:★★★★★
  • 来源:网友上传分享
  • 类别:其它 - 开发技术
  • 格式:ZIP

资源介绍

迷你转储 替代用C# (对于执行汇编来说是完美的)和C编写的procdump。 用法 MiniDumpCs.exe PID > MiniDumpCs.exe 620 MiniDumpWriteDump found at 0x000007FEE3891EF0 Trying to dump PID: 620 Process HANDLE 0x0000000000000024 memory.dmp HANDLE 0x0000000000000028 Process Completed (1)(87) 编译C版本 对于64位系统 x86_64-w64-mingw32-gcc.exe dump.c -o dump64.exe 对于32位系统 mingw32-gcc.exe dump.c -o dump.exe EDR绕过 C和C#版本都提供64 bits版本,该版本正在修补代码,以避免大多数EDR放