您当前的位置 - 首页系统工具硬件相关 → procdump64.exe(脱壳工具) v10.11 绿色完整版

procdump64.exe(脱壳工具)

v10.11 绿色完整版
procdump64.exe(脱壳工具)
  • 软件大小:679KB
  • 软件类别:系统工具 / 硬件相关
  • 软件语言:简体中文
  • 推荐等级:4星
  • 授权方式:免费软件
  • 更新时间:2021-11-02 16:09
  • 运行平台:WinAll
  • 相关链接:暂无
好评:50%顶一个
坏评:50%踩一个
  • 软件介绍
软件标签: procdump 脱壳工具

procdump64位程序能够为用户提供免费精确的电脑应用程序cpu峰值监控数据,可以支持几十种加壳工具的脱壳处理操作。改程序的界面相对还是非常清新简洁的,调试编辑都非常方便,对于异常的数据能够很好的挑选拷贝,对于cpu的异常现象有最好的数据展示,能够在脱壳等多领域都可以运用。

ProcDump工具简介

ProcDump是一个命令行实用程序,其主要目的是监视应用程序的CPU峰值,并在峰值期间生成崩溃转储,管理员或开发人员可以使用它来确定峰值的原因。ProcDump还包括挂起窗口监视(使用与Windows和任务管理器使用的窗口挂起相同的定义)、未处理的异常监视,并且可以根据系统性能计数器的值生成转储。它还可以作为一个通用的进程转储实用程序,您可以将其嵌入到其他脚本中。

prodump.exe下载

注意问题

Procdump需要进程已经启动,并且中途不能停止。比如需要抓取IIS Worker Process的High CPU Dump,由于IIS Worker Process默认会配置Idle Timeout = 20 min,即该进程在20分钟内没有任何请求的话就会自动结束,这种情况下ProcDump也会自动结束。需要重新运行命令。因此如果目标程序存在这样的配置,需要暂时将该配置取消。

有些系统管理员希望能够运行该工具后退出用户session,ProcDump是做不到的,如果有这种需求可以考虑使用debugdiag。

在调试High CPU问题的时候经常用到的一个命令是!runaway,但是有些时候!runway在ProcDump抓取的dump中提取不出来。解决的方法是将Debug Tools for Windows (windbg)安装目录下的dbghelp.dll拷贝到procdump目录下,然后再运行命令抓取dump。

使用例子

写入名为“记事本”的进程的小型转储(只能存在一个匹配项):

C:\>procdump记事本

使用PID“4572”写入进程的完整转储:

C:\>procdump-ma 4572

在名为“记事本”的进程中,每隔5秒写入3个小型转储:

C:\>procdump-s5-n3记事本

当名为“consume”的进程的CPU使用率超过20%并持续5秒时,最多写入3个小型转储:

C:\>procdump-c20-s5-n3消耗

当名为“hang.exe”的进程的某个窗口的无响应时间超过5秒时,为该进程编写一个小型转储:

C:\>procdump-h hang.exe hungwindow.dmp

当系统CPU总使用率超过20%并持续10秒时,写入名为“outlook”的进程的小型转储:

C:\>procdump outlook-p“\Processor(\u总计)\%Processor Time”20

当outlook的句柄计数超过10000时,写入名为“outlook”的进程的完整转储:

C:\>procdump-ma outlook-p“\Process(outlook)\Handle Count”10000

当Microsoft Exchange信息存储区存在未处理的异常时,写入该存储区的MiniPlus转储:

C:\>procdump-mp-e store.exe

在不写入转储的情况下显示w3wp.exe的异常代码/名称:

C:\>procdump-e1-f“w3wp.exe

如果异常的代码/名称包含“NotFound”,请编写w3wp.exe的小型转储:

C:\>procdump-e1-f未找到w3wp.exe

启动流程,然后监视其是否存在异常:

C:\>procdump-e1-f”“-xC:\dumps consume.exe

注册启动并尝试激活现代“应用程序”。新的ProcDump实例激活后将启动以监视异常:

C:\>procdump-e1-f”“-xC:\dumpsMicrosoft.BingMaps\u8wekyb3d8bbwe!AppexMaps

注册推出现代“套餐”。新的ProcDump实例将在(手动)激活以监视异常时启动:

C:\>procdump-e1-f”“-xC:\dumps Microsoft.BingMaps\u 1.2.0.136\u x64\u\u 8wekyb3d8bbwe

注册为实时(AeDebug)调试器。在c:\dumps中进行完全转储:

C:\>procdump-ma-i C:\dumps

请参见示例命令行列表:

C:\>procdump--E

适用系统

客户端:Windows 8.1及更高版本。

服务器:Windows Server 2012及更高版本。

预览截图
下载地址
最新更新
软件评论

热门评论

最新评论

发表评论 查看所有评论

昵称:
请不要评论无意义或脏话,我们所有评论会有人工审核.
字数: 0/500 (您的评论需要经过审核才能显示)
推荐软件