Reverse Engineering
Collecting User-Mode Dumps 유저모드 응용 프로그램 크래시 덤프
J-sean
2023. 6. 30. 11:31
반응형
응용 프로그램이 비정상 종료하는 경우 덤프 파일을 생성하도록 해 보자.
Value | Description | Type | Default Value |
DumpFolder | 덤프 파일 생성 폴더 | REG_EXPAND_SZ | %LOCALAPPDATA%\CrashDumps |
DumpCount | 폴더에 보관할 덤프파일 갯수 | REG_DWORD | 10 |
DumpType | 덤프 타입 1: 미니 덤프 2: 전체 덤프 |
RED_DWORD | 1 |
위 내용은 응용 프로그램마다 개별적으로 적용하는 경우이고 ...\Windows Error Reporting\LocalDumps 레지스트리에 키 값을 만들어주면 모든 프로그램에 대해 동일한 덤프 세팅을 적용할 수 있다. 기본적으로 C:\Users\XXXX\AppData\Local\CrashDumps에 덤프 파일이 생성되도록 설정되어 있다.
※ 참고
반응형