Я хочу проанализировать файл полного аварийного дампа (* .dmp) и получить данные личных байтов. Я знаю, что VMMap SysInternals может сказать мне, сколько у меня всех личных байтов, кучи и т. Д., Но мне нужно, если у меня есть дамп, я смогу проанализировать его и получить структуру и данные кучи (управляемой кучи) куча. Я уже закончил с этим, прочитав PEB, а затем прошелся по кучам.
Что я не могу понять, так это как читать приватные байты (кроме Heap, которая должна быть данными процесса для нативного кода). Может ли кто-нибудь указать мне правильное направление, чтобы я мог анализировать личные байты, кроме кучи, из аварийного дампа.
Спасибо.