Puntuación:
Actualmente no hay opiniones de lectores. La calificación se basa en 2 votos.
Advanced Windows Memory Dump Analysis with Data Structures: Training Course Transcript and WinDbg Practice Exercises with Notes, Fourth Edition
La transcripción a todo color del curso de formación de Servicios de Diagnóstico de Software con 15 ejercicios paso a paso, notas y preguntas y respuestas seleccionadas. Aprenda a navegar por el espacio de volcado de memoria y las estructuras de datos de Windows para diagnosticar, solucionar y depurar incidencias de software complejas.
La formación utiliza un enfoque único e innovador de análisis orientado a patrones para acelerar la curva de aprendizaje. Consiste en ejercicios prácticos paso a paso utilizando WinDbg para diagnosticar patrones estructurales y de comportamiento en el kernel de 64 bits y volcados de memoria (físicos) completos. Los temas adicionales incluyen búsqueda de memoria, navegación por listas enlazadas del kernel, scripting práctico de WinDbg, registro, variables y objetos del sistema, controladores de dispositivos y E/S.
Los prerrequisitos son un nivel básico e intermedio de análisis de volcado de memoria de Windows: la capacidad de listar procesadores, procesos, hilos, módulos, aplicar símbolos, recorrer trazas de pila y datos de pila sin procesar, diagnosticar patrones como corrupción de heap, picos de CPU, fugas de memoria, violación de accesos, cadenas de espera y bloqueos. Si no se siente cómodo con los requisitos previos, entonces se recomienda el libro de formación Accelerated Windows Memory Dump Analysis antes de comprar y leer este curso.
Audiencia: Ingenieros de soporte técnico y escalamiento de software, administradores de sistemas, investigadores de seguridad, ingenieros inversos, analistas forenses de malware y memoria, desarrolladores de software e ingenieros de control de calidad. La 4ª edición ha sido totalmente revisada para utilizar el último WinDbg y ahora cubre los volcados de memoria de Windows 11.
Se añadieron tres nuevos ejercicios y los anteriores ahora tienen una sintaxis de comandos mejorada y resaltado de color. Esta edición también incluye la posibilidad de utilizar una imagen Docker WinDbg con los archivos de símbolos necesarios en lugar de una instalación local de Debugging Tools for Windows.
© Book1 Group - todos los derechos reservados.
El contenido de este sitio no se puede copiar o usar, ni en parte ni en su totalidad, sin el permiso escrito del propietario.
Última modificación: 2024.11.14 07:32 (GMT)