
Fundamentals of Physical Memory Analysis: Anniversary Edition
Ez a rövid könyv a Software Diagnostics Services szeminárium teljes átirata az asztali és szerver Windows platformok fizikai memóriaelemzéséről (a teljes összeomlás és a függő memóriadump elemzéséről szóló korábbi szemináriumok átdolgozott változata).
A témakörök között szerepel a memória megszerzése és annak trükkjei, a felhasználói vs. kernel vs.
fizikai memóriaterület, a szálkötegterületek, a fizikai memóriaelemzés kihívásai, a WinDbg gyakori parancsai, a memóriaelemzési minták és azok osztályozása, a gyakori hibák, egy gyakorlati WinDbg elemzési példa naplókkal, valamint egy útmutató a további tanulmányozáshoz. Ehhez az új kiadáshoz a diákat és azok átiratának szövegét jelentősen átdolgoztuk, a hivatkozásokat és hivatkozásokat ellenőriztük és frissítettük, és a teljes WinDbg-elemzési munkamenetet átdolgoztuk Windows 10-re.