Pregunta

Yo estaba leyendo este artículo en MSDN "Gestión de la memoria Heap en Win32"

Y en lo que están explicando acerca de una herramienta llamada ProcessWalker.exe

En el artículo explicaron que pueden utilizar esta herramienta para explorar el contenido de la memoria virtual de cualquier proceso.

  1. ¿Alguien sabe donde puedo descargar esta herramienta desde. O tal vez ProcessWalker podrían quedar obsoletas. ¿Alguien sabe cualquier otra herramienta de este tipo?

  2. Y no entiendo cómo es posible incluso para una herramienta de este tipo de existir, ¿no una violación de seguridad tales causa herramienta?

¿Fue útil?

Solución

17 años es un realmente hace mucho tiempo. Olvidar todo lo que dice acerca de GlobalAlloc y LocalAlloc. utilidad VMMap los SysInternals' hace un trabajo similar, es excelente.

Otros consejos

El sistema operativo debe mantener la información acerca de las asignaciones de memoria virtual de los procesos de usuario. Herramientas tales como enlazadores de tiempo de ejecución y cargadoras manipulan de forma explícita la capa de memoria virtual de un proceso dado. Todos estos son servicios vitales, pero normales del sistema operativo en su conjunto.

Luego está el lado monitoreo -. La cantidad de memoria cada proceso está utilizando, lo que las bibliotecas son utilizadas por cada uno, lo que es una tasa de error de página, etc, etc. Todo esto debe estar disponible para herramientas de usuario

El aspecto de la seguridad de las cosas se maneja con los permisos de usuario y de grupo, o capacidades . Usuario habitual no debe ser capaz de inspeccionar la memoria de proceso de otro usuario, pero debe ser capaz de inspeccionar su propia. Un administrador debe entonces ser capaz de acceder a toda la información proporciona por el sistema.

Licenciado bajo: CC-BY-SA con atribución
No afiliado a StackOverflow
scroll top