惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

N
Netflix TechBlog - Medium
V
Vulnerabilities – Threatpost
Google Online Security Blog
Google Online Security Blog
Hugging Face - Blog
Hugging Face - Blog
L
LINUX DO - 热门话题
云风的 BLOG
云风的 BLOG
P
Proofpoint News Feed
D
Docker
C
Cyber Attacks, Cyber Crime and Cyber Security
MyScale Blog
MyScale Blog
P
Palo Alto Networks Blog
T
Tenable Blog
P
Privacy International News Feed
Google DeepMind News
Google DeepMind News
小众软件
小众软件
Cisco Talos Blog
Cisco Talos Blog
aimingoo的专栏
aimingoo的专栏
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
A
Arctic Wolf
C
Cybersecurity and Infrastructure Security Agency CISA
C
Cisco Blogs
T
Threat Research - Cisco Blogs
NISL@THU
NISL@THU
The Hacker News
The Hacker News
Project Zero
Project Zero
AWS News Blog
AWS News Blog
Simon Willison's Weblog
Simon Willison's Weblog
cs.CL updates on arXiv.org
cs.CL updates on arXiv.org
T
Threatpost
V
Visual Studio Blog
The GitHub Blog
The GitHub Blog
The Cloudflare Blog
Last Week in AI
Last Week in AI
Jina AI
Jina AI
Cyberwarzone
Cyberwarzone
The Register - Security
The Register - Security
C
CXSECURITY Database RSS Feed - CXSecurity.com
Vercel News
Vercel News
D
Darknet – Hacking Tools, Hacker News & Cyber Security
MongoDB | Blog
MongoDB | Blog
U
Unit 42
Scott Helme
Scott Helme
A
About on SuperTechFans
WordPress大学
WordPress大学
F
Fortinet All Blogs
大猫的无限游戏
大猫的无限游戏
G
GRAHAM CLULEY
Latest news
Latest news
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
S
Schneier on Security

博客园 - 汇编工具视频笔记教程

那你再查一下View==> Source这一功能的实现:是如何调用源码一起来调试的? 如何让QT工程回到未编译前的样子?需要删除哪些文件夹? x64dbg这个文件夹memdumps有啥用? cnpack卸载不干净,Delphi 11.1启动报错时的解决 Delphi 11.1 强行安装修改【一键中英文助手】版本号失败后的解决: 法王八强版x64dbg 存档 流程图 Delphi程序,已知机器码是:558BEC 要求反转为: EC8B55 写机器码改写EXE文件 delphi反转机器码的实现: delphi剪贴板类型 解决cnpack不正常使用的键值 x64dbg构建时正确的返回信息 Delphi 10.4.2 topics.chm帮助文件中文版 Ollydbg_x36dbg贴心伴侣 8.88版2021-5-5号发布 Ollydbg/x32dbg/x64dbg贴心伴侣 Version 6.48使用详解 视频教程x32dbg_x64dbg命令脚本从入门到精通 Red Gate .NET Reflector 10.2.1.1800汉化版使用心得
X64dbg中minidump文件夹的用途
汇编工具视频笔记教程 · 2026-03-10 · via 博客园 - 汇编工具视频笔记教程

好的,现在我了解了 minidump 文件夹的用途。让我总结一下。根据代码分析,minidump 文件夹的用途如下:

创建原因

minidump 文件夹有两个不同的创建场景

1. x64dbg 自身崩溃时自动创建

src/exe/crashdump.cpp:101 中,当 x64dbg 发生未处理的异常时,会自动创建 minidump 文件夹并生成崩溃转储:

wcscat_s(dumpDir, L"\\minidump");
CreateDirectoryW(dumpDir, nullptr);

触发条件

  • x64dbg 自身崩溃
  • 内存分配失败(src/dbg/_global.cpp:49
  • 纯虚函数调用
  • 无效参数
  • 进程异常终止

文件命名格式dump-DDMMYYYY_HHMMSSms.dmp

2. 用户手动创建被调试进程的 minidump

src/dbg/commands/cmd-memory-operations.cpp:214 中,通过 minidump 命令手动创建:

dbgcmdnew("minidump", cbInstrMinidump, true); //create a minidump

命令用法

minidump <文件路径>

用途对比

特性 memdumps minidump
创建时机 用户通过 savedata 命令 自动(崩溃时)或手动(minidump 命令)
内容 指定内存区域的原始二进制数据 进程的完整崩溃转储(包含线程、堆栈、模块等)
文件格式 .bin 原始数据 .dmp Windows 标准格式
用途 保存特定内存块进行分析 调试崩溃问题,分析异常原因
可调试性 需要手动解析 可用 WinDbg/VS 直接打开调试

实际应用

minidump 文件夹主要用于:

  1. 崩溃报告:当 x64dbg 崩溃时自动生成,开发者可以用它分析崩溃原因
  2. 进程转储:用户可以保存被调试进程的完整状态,用于后续分析或分享给他人

注意minidump 文件夹不会在初始化时创建,只在需要时(崩溃或用户命令)才创建。

采用EnigmaVirtualBox制作单文件便携版只是兴趣爱好,在WES7环境中制作,不保证全系统下正常,随缘随心随性。 温馨提醒建议在SandBoxie中测试https://www.lanzous.com/iatkifc