
ephemera
vmi-rs
Multiplatform MEMORY.DMP analysis tool with a WinDbg flavor
AI 简介
ephemera 是一个跨平台的 Windows 内核崩溃转储分析工具,具有 WinDbg 的风格。它使用 Rust 语言编写,支持符号缓存、PDB 文件下载和解析,并且仅支持 AMD64 架构的 MEMORY.DMP 文件。与传统的 WinDbg 相比,ephemera 在速度上有显著优势,例如执行 `!process 0 7` 命令时,WinDbg 需要几分钟,而 ephemera 仅需约1秒。该工具适合在非 Windows 平台上进行高效快速的内存转储分析工作,特别适用于需要频繁处理 Windows 内核崩溃转储的场景。
Rust
MIT License168
Stars
7
Forks
1
Watchers
0
Issues
Star 增长
今日0
近 7 天+12
近 30 天+19
综合评分50.61
默认分支master