Note :
Il n'y a actuellement aucun avis de lecteur. La note est basée sur 2 votes.
Advanced Windows Memory Dump Analysis with Data Structures: Training Course Transcript and WinDbg Practice Exercises with Notes, Fourth Edition
La transcription en couleur du cours de formation sur les services de diagnostic logiciel avec 15 exercices étape par étape, des notes, et des questions et réponses sélectionnées. Apprenez à naviguer dans l'espace de vidage de la mémoire et les structures de données Windows pour diagnostiquer, dépanner et déboguer des incidents logiciels complexes.
La formation utilise une approche unique et innovante d'analyse orientée vers les modèles afin d'accélérer la courbe d'apprentissage. Elle consiste en des exercices pratiques étape par étape utilisant WinDbg pour diagnostiquer des modèles structurels et comportementaux dans le noyau 64 bits et des vidages complets de la mémoire (physique). Les sujets supplémentaires incluent la recherche de mémoire, la navigation dans les listes chaînées du noyau, les scripts WinDbg pratiques, le registre, les variables et objets système, les pilotes de périphériques et les entrées/sorties.
Les prérequis sont l'analyse des vidages de mémoire Windows de niveau basique et intermédiaire : la capacité à lister les processeurs, les processus, les threads, les modules, à appliquer des symboles, à parcourir les traces de pile et les données brutes de la pile, à diagnostiquer des schémas tels que la corruption du tas, les pics du CPU, les fuites de mémoire, les violations d'accès, les chaînes d'attente et les blocages. Si vous ne vous sentez pas à l'aise avec les prérequis, le livre de formation Accelerated Windows Memory Dump Analysis est recommandé avant d'acheter et de lire ce cours.
Audience : Support technique logiciel et ingénieurs d'escalade, administrateurs système, chercheurs en sécurité, ingénieurs inverses, analystes de logiciels malveillants et d'analyse de la mémoire, développeurs de logiciels et ingénieurs d'assurance qualité. La 4e édition a été entièrement remaniée pour utiliser la dernière version de WinDbg et couvre désormais les memory dumps de Windows 11.
Trois nouveaux exercices ont été ajoutés et les précédents ont été améliorés au niveau de la syntaxe des commandes et de la mise en évidence des couleurs. Cette édition inclut également la possibilité d'utiliser une image Docker WinDbg avec les fichiers de symboles requis au lieu d'une installation locale de Debugging Tools for Windows.
© Book1 Group - tous droits réservés.
Le contenu de ce site ne peut être copié ou utilisé, en tout ou en partie, sans l'autorisation écrite du propriétaire.
Dernière modification: 2024.11.14 07:32 (GMT)