Punteggio:
Attualmente non ci sono recensioni dei lettori. La valutazione si basa su 2 voti.
Advanced Windows Memory Dump Analysis with Data Structures: Training Course Transcript and WinDbg Practice Exercises with Notes, Fourth Edition
La trascrizione a colori del corso di formazione sui servizi di diagnostica software con 15 esercizi passo-passo, appunti e domande e risposte selezionate. Imparate a navigare nello spazio dei dump di memoria e nelle strutture dati di Windows per diagnosticare, risolvere i problemi ed eseguire il debug di incidenti software complessi.
Il corso utilizza un approccio unico e innovativo di analisi orientata ai modelli per accelerare la curva di apprendimento. Consiste in esercizi pratici passo-passo che utilizzano WinDbg per diagnosticare modelli strutturali e comportamentali nel kernel a 64 bit e dump di memoria (fisica) completi. Altri argomenti includono la ricerca della memoria, la navigazione negli elenchi collegati del kernel, lo scripting pratico di WinDbg, il registro, le variabili e gli oggetti di sistema, i driver di periferica e l'I/O.
I prerequisiti sono l'analisi di base e intermedia dei dump di memoria di Windows: la capacità di elencare processori, processi, thread, moduli, applicare simboli, esaminare le tracce dello stack e i dati grezzi dello stack, diagnosticare modelli come corruzione dell'heap, picchi della CPU, perdite di memoria, violazione degli accessi, catene di attesa e deadlock. Se non vi sentite a vostro agio con i prerequisiti, prima di acquistare e leggere questo corso, vi consigliamo di leggere il libro di formazione Accelerated Windows Memory Dump Analysis.
Destinatari: Tecnici del supporto tecnico e dell'escalation del software, amministratori di sistema, ricercatori di sicurezza, reverse engineer, analisti di malware e di memory forensics, sviluppatori di software e tecnici del controllo qualità. La quarta edizione è stata completamente rielaborata per utilizzare l'ultima versione di WinDbg e ora copre i dump di memoria di Windows 11.
Sono stati aggiunti tre nuovi esercizi e quelli precedenti sono stati migliorati nella sintassi dei comandi e nell'evidenziazione dei colori. Questa edizione include anche la possibilità di utilizzare un'immagine Docker di WinDbg con i file di simboli necessari invece di un'installazione locale di Debugging Tools for Windows.
© Book1 Group - tutti i diritti riservati.
Il contenuto di questo sito non può essere copiato o utilizzato, né in parte né per intero, senza il permesso scritto del proprietario.
Ultima modifica: 2024.11.08 20:28 (GMT)