
Fundamentals of Physical Memory Analysis: Anniversary Edition
Bei diesem kurzen Buch handelt es sich um eine vollständige Mitschrift des Seminars der Software Diagnostics Services über die Analyse des physischen Speichers auf Desktop- und Server-Windows-Plattformen (eine überarbeitete Version der früheren Seminare über die Analyse vollständiger Abstürze und hängender Speicherabbilder).
Zu den Themen gehören Speichererfassung und ihre Tricks, Benutzer- vs. Kernel- vs.
physischer Speicherbereich, Faserbündelbereich, Herausforderungen der physischen Speicheranalyse, gängige WinDbg-Befehle, Speicheranalysemuster und ihre Klassifizierung, häufige Fehler, ein praktisches WinDbg-Analysebeispiel mit Protokollen und ein Leitfaden für weitere Studien. Für diese neue Ausgabe wurden die Folien und der dazugehörige Text erheblich überarbeitet, Links und Verweise wurden überprüft und aktualisiert und die gesamte WinDbg-Analysesitzung wurde für Windows 10 neu erstellt.