进程与诊断实用工具:VMMap 与 DebugView 详解
1. VMMap 功能介绍
1.1 文本查找与复制
在 VMMap 的详细视图(Details View)中查找特定文本,可按下 Ctrl + F 。查找功能会选中详细视图中包含你指定文本的下一个可见行,无论该文本位于哪一列。需注意,它不会在未展开的子块中搜索文本。若要重复上一次搜索,按下 F3 即可。
VMMap 提供了两种将文本从显示界面复制到剪贴板的方式:
- Ctrl + A :复制 VMMap 显示的所有文本,包括进程名称和 ID,以及摘要视图(Summary View)和详细视图中的所有文本,并保留排序顺序。即使子分配数据在视图中未展开,也会被复制。若在摘要视图中选择了特定的分配类型,则仅会从详细视图中复制该分配类型的数据。
- Ctrl + C :若摘要视图具有焦点,此操作会复制摘要视图表格中所选行的文本;若详细视图具有焦点,则会复制所选行的地址字段,方便粘贴到调试器中。
1.2 查看插桩进程的分配情况
当 VMMap 启动一个插桩进程时,它会拦截程序对虚拟内存 API 的调用,并捕获相关调用信息,具体如下:
- 函数名称 :指示分配类型,例如 VirtualAlloc 和 VirtualAllocEx 用于分配私有内存, RtlAllocateHeap 用于分配堆内存。
-
超级会员免费看
订阅专栏 解锁全文

5536

被折叠的 条评论
为什么被折叠?



