Evaluare:
În prezent, nu există recenzii ale cititorilor. Evaluarea se bazează pe 2 voturi.
Advanced Windows Memory Dump Analysis with Data Structures: Training Course Transcript and WinDbg Practice Exercises with Notes, Fourth Edition
Transcrierea full-color a cursului de formare Software Diagnostics Services cu 15 exerciții pas cu pas, note și întrebări și răspunsuri selectate. Învățați cum să navigați prin spațiul de descărcare a memoriei și prin structurile de date Windows pentru a diagnostica, depana și depana incidente software complexe.
Trainingul utilizează o abordare unică și inovatoare de analiză orientată pe modele pentru a accelera curba de învățare. Acesta constă în exerciții practice pas cu pas care utilizează WinDbg pentru a diagnostica modele structurale și comportamentale în kernelul pe 64 de biți și în dump-uri de memorie complete (fizice). Subiectele suplimentare includ căutarea memoriei, navigarea în lista legată a kernelului, scripturi WinDbg practice, registru, variabile și obiecte de sistem, drivere de dispozitive și I/O.
Condițiile prealabile sunt analiza de nivel de bază și intermediar a dump-urilor de memorie Windows: capacitatea de a enumera procesoare, procese, fire de execuție, module, de a aplica simboluri, de a parcurge traseele stivei și datele brute ale stivei, de a diagnostica modele cum ar fi corupția heap-ului, vârfurile CPU, scurgerile de memorie, încălcarea accesului, lanțurile de așteptare și blocajele. Dacă nu vă simțiți confortabil cu condițiile prealabile, atunci cartea de instruire Accelerated Windows Memory Dump Analysis este recomandată înainte de a cumpăra și citi acest curs de carte.
Audiență: Suport tehnic software și ingineri de escaladare, administratori de sistem, cercetători în domeniul securității, ingineri inversi, malware și analiști criminaliști de memorie, dezvoltatori software și ingineri de asigurare a calității. Ediția a 4-a a fost complet refăcută pentru a utiliza cel mai recent WinDbg și acoperă acum descărcările de memorie din Windows 11.
Au fost adăugate trei exerciții noi, iar cele anterioare au acum sintaxa comenzilor și evidențierea culorilor îmbunătățite. Această ediție include, de asemenea, posibilitatea de a utiliza o imagine Docker WinDbg cu fișierele de simboluri necesare în locul unei instalări locale Debugging Tools for Windows.
© Book1 Group - toate drepturile rezervate.
Conținutul acestui site nu poate fi copiat sau utilizat, nici parțial, nici integral, fără permisiunea scrisă a proprietarului.
Ultima modificare: 2024.11.08 07:02 (GMT)