64

64bitのWindowsXPでkernrateを使おうとおもったらはまった(CPUはXeon)。
KrViewのkernrateがだめ、2003のResourceKitToolsもだめ、、x64のがない。動くんだけどプロセスのプロファイルが取れない、これができなくては意味がない。

で最終的にWDKにAMD64のkernrateが入っていて、それが動いた。

でお目当てのプロセスにつかったら、、、kernrateがReadProcessMemoryできないよという。Privilegeのせいだろか?

ダンプの極意

Windowsダンプの極意 エラーが発生したら、まずダンプ解析!

Windowsダンプの極意 エラーが発生したら、まずダンプ解析!

カーネルモードの解析のしかたが書いてあるのがうれしい。自分は普段はユーザーモードのダンプを使って調査することが多いもので。何より、こうゆう内容を日本語で読めるのはいいですね。

ちょっと前は、DTWのヘルプとかAdvanced Windows Debugging (Addison-Wesley Microsoft Technology)くらいしかなかったですから。