30、进程与诊断实用工具:VMMap 与 DebugView 详解

进程与诊断实用工具:VMMap 与 DebugView 详解

1. VMMap 功能介绍

1.1 文本查找与复制

在 VMMap 的详细视图(Details View)中查找特定文本,可按下 Ctrl + F 。查找功能会选中详细视图中包含你指定文本的下一个可见行,无论该文本位于哪一列。需注意,它不会在未展开的子块中搜索文本。若要重复上一次搜索,按下 F3 即可。

VMMap 提供了两种将文本从显示界面复制到剪贴板的方式:
- Ctrl + A :复制 VMMap 显示的所有文本,包括进程名称和 ID,以及摘要视图(Summary View)和详细视图中的所有文本,并保留排序顺序。即使子分配数据在视图中未展开,也会被复制。若在摘要视图中选择了特定的分配类型,则仅会从详细视图中复制该分配类型的数据。
- Ctrl + C :若摘要视图具有焦点,此操作会复制摘要视图表格中所选行的文本;若详细视图具有焦点,则会复制所选行的地址字段,方便粘贴到调试器中。

1.2 查看插桩进程的分配情况

当 VMMap 启动一个插桩进程时,它会拦截程序对虚拟内存 API 的调用,并捕获相关调用信息,具体如下:
- 函数名称 :指示分配类型,例如 VirtualAlloc VirtualAllocEx 用于分配私有内存, RtlAllocateHeap 用于分配堆内存。
-

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值