Bewertung:

Derzeit gibt es keine Leserbewertungen. Die Bewertung basiert auf 2 Stimmen.
Advanced Windows Memory Dump Analysis with Data Structures: Training Course Transcript and WinDbg Practice Exercises with Notes, Fourth Edition
Das farbige Transkript des Software Diagnostics Services-Schulungskurses mit 15 Schritt-für-Schritt-Übungen, Notizen sowie ausgewählten Fragen und Antworten. Lernen Sie, wie Sie durch Speicherabbildspeicher und Windows-Datenstrukturen navigieren, um komplexe Softwareprobleme zu diagnostizieren, zu beheben und zu debuggen.
Die Schulung verwendet einen einzigartigen und innovativen musterorientierten Analyseansatz, um die Lernkurve zu beschleunigen. Es besteht aus praktischen Schritt-für-Schritt-Übungen unter Verwendung von WinDbg zur Diagnose von Struktur- und Verhaltensmustern im 64-Bit-Kernel und vollständigen (physischen) Speicherabzügen. Weitere Themen sind Speichersuche, Kernel-Linked-List-Navigation, praktisches WinDbg-Scripting, Registry, Systemvariablen und -objekte, Gerätetreiber und I/O.
Voraussetzung ist die Analyse von Windows-Speicherauszügen auf grundlegendem und mittlerem Niveau: die Fähigkeit, Prozessoren, Prozesse, Threads und Module aufzulisten, Symbole anzuwenden, Stack Traces und rohe Stack-Daten zu durchsuchen, Muster wie Heap Corruption, CPU Spike, Memory Leaks, Access Violation, Wait Chains und Deadlocks zu diagnostizieren. Wenn Sie sich mit den Voraussetzungen nicht wohl fühlen, dann empfehlen wir Ihnen das Trainingsbuch Accelerated Windows Memory Dump Analysis, bevor Sie diesen Kurs kaufen und lesen.
Zielgruppe: Technischer Software-Support und Eskalationstechniker, Systemadministratoren, Sicherheitsforscher, Reverse Engineers, Malware- und Speicherforensik-Analysten, Softwareentwickler und Qualitätssicherungsingenieure. Die 4. Auflage wurde vollständig überarbeitet, um das neueste WinDbg zu verwenden, und deckt nun Speicherabzüge von Windows 11 ab.
Drei neue Übungen wurden hinzugefügt und die bisherigen haben nun eine verbesserte Befehlssyntax und farbliche Hervorhebung. Diese Ausgabe enthält auch die Möglichkeit, ein Docker WinDbg-Image mit den erforderlichen Symboldateien anstelle einer lokalen Installation von Debugging Tools for Windows zu verwenden.