Live Kernel Memory Dump是一款NoVirusThanks開發的一款實時內存轉存軟件,它支持自動調試內核中的基礎技術,可以自動生成轉儲報告,很好用。
使用說明
將得到的存儲器轉儲文件處于正確的轉儲文件格式輸出,以便觀看的細節是作為裝載于現代崩潰轉儲分析工具,如所產生的轉儲文件一樣簡單WinDbg中(例如:WinDbg的v10.0.16299.15)可任選地指定多個標志在轉儲報告生成期間,例如(管理程序頁面包含,頁面數據壓縮,用戶模式內存包含等)。LKMD與Windows 8.1和更新版本(Windows 10)兼容。無論您是進行數字取證還是您是管理員診斷系統感染,此工具都會派上用場,并且僅建議高級用戶使用。
功能介紹
適用于Live系統
不需要“活動”內核調試會話來生成內存轉儲。
通過設計穩定
由于使用Windows自己的Crash Dump API來生成輸出文件。
多個轉儲選項標志
可以選擇用來影響內存捕獲過程。
適當的轉儲文件格式
支持現代版本的崩潰轉儲分析工具(WinDbg v10.0等)。
轉儲內核模式內存
所有內核模式內存區域都正確轉儲到磁盤文件。
轉儲用戶模式內存
使用可選標志,您還可以包含用戶模式內存區域。
贏得8.1和贏10
與Windows 8.1和Windows 10(x86和x64體系結構)兼容。
沒有間諜軟件\廣告軟件
該程序沒有間諜軟件,廣告軟件或其他有害生物,沒有額外的安裝。
控制臺應用
這是一個控制臺應用程序,它沒有GUI,可以通過命令行工作。
官方介紹
實時內核內存轉儲(LKMD)是一種高級的Windows控制臺實用程序,它允許您在不必強制系統的情況下轉儲“實時”內核內存(就像使用發布的錯誤檢查一樣)。不需要活動的內核調試會話,您通常會在調試器/迂回關系中進行調試。所有內核模式內存區域以穩定的方式進行轉儲,這是由于該實用程序中使用的基礎技術,Windows使用它自己生成故障轉儲報告,因此即使在實時系統環境中捕獲內存時也不會影響穩定性和可靠性。
- PC官方版
- 安卓官方手機版
- IOS官方手機版