完全なクラッシュ ダンプ (*.dmp) ファイルを解析し、プライベート バイト データを取得したいと考えています。SysInternals の VMMap は、プライベート バイト、ヒープなどの量をすべて教えてくれることを知っていますが、ダンプがあれば、それを解析して、ヒープ (マネージ ヒープ) 構造とデータを取得できるはずです。ヒープ。PEB を読み取ってからヒープを調べることで、これは既に完了しています。
私が理解できないのは、プライベート バイト (ネイティブ コードのプロセス データであるはずのヒープ以外) を読み取る方法です。クラッシュダンプからヒープ以外のプライベートバイトを解析できるように、誰かが私を正しい方向に向けてください。
ありがとう。