1、打开火绒剑之后,我们可以看到很多关于当前系统进程的信息。选中任一进程之后,我们就可以查看该进程占用的内存了。

3、右键点击任意一个内存位置,可以对选中的内存位置进行内存转储或提取内存字符串。用户也可以隐藏未提交/非可执行/模块内存。

4、对于某一些属性为“PAGE_NOACCESS”的内存,软件不支持进行转储以及提取字符串,此时基址一般为0x00000000,无法操作。

时间:2024-10-16 19:46:42
1、打开火绒剑之后,我们可以看到很多关于当前系统进程的信息。选中任一进程之后,我们就可以查看该进程占用的内存了。
3、右键点击任意一个内存位置,可以对选中的内存位置进行内存转储或提取内存字符串。用户也可以隐藏未提交/非可执行/模块内存。
4、对于某一些属性为“PAGE_NOACCESS”的内存,软件不支持进行转储以及提取字符串,此时基址一般为0x00000000,无法操作。