이 문서에서는 sfc.exe 프로세스를 위해 Windows에서 충돌 덤프를 수집하는 방법에 대해 설명합니다.
플랫폼: Windows 끝점
제품: Cisco Secure Endpoint 커넥터
툴: Windows 명령 프롬프트; Microsoft Sysinternals ProcDump(procdump64.exe)
가정된 지식:
이 문서는 소프트웨어 및 하드웨어 버전으로 제한되지 않습니다. 이 문서의 정보는 특정 랩 환경의 디바이스를 토대로 작성되었습니다. 이 문서에 사용된 모든 디바이스는 초기화된(기본) 컨피그레이션으로 시작되었습니다. 라이브 네트워크에서 사용하기 전에 모든 명령의 잠재적인 영향을 검토하십시오.
1. Sysinternals Suite에서 Procdump(AeDebug 사후 디버거로 사용)를 다운로드합니다.
2. C에 procdump64.exe를 추출합니다. 크래시 덤프 수집을 위한 Dumps 폴더를 만들고 드라이브를 설치합니다.
1. 이 명령을 사용하여 procdump64.exe를 Windows 사후 디버깅 레지스트리 구성(AeDebug)의 자동 디버거로 설정합니다. 프로그램이 충돌하면 ProcDump는 크래시 덤프를 지정된 폴더에 저장합니다.
procdump64.exe -ma -i C:\Dumps
2. C:\Dumps 폴더로 이동합니다. 지퍼 붙이고 분석용으로 공유하세요.
1. procdump64.exe를 제거하려면 이 명령을 사용합니다.
procdump64.exe -u
1. 이 명령을 사용하여 온디맨드 덤프를 생성합니다.
procdump64.exe -accepteula -ma -e -x c:\Dumps <PID | Process Name>
sfc.exe의 예
procdump64.exe -accepteula -ma -e -x c:\Dumps "%ProgramFiles%\Cisco\AMP\8.6.1.30582\sfc.exe"
2. C:\Dumps 폴더로 이동합니다. 지퍼 붙이고 분석용으로 공유하세요.
크래시 덤프는 상당한 디스크 공간을 차지할 수 있으므로 수집이 완료되면 procdump를 중지하는 것이 중요합니다. 이 해결 방법을 사용하여 폴더 크기를 압축할 수도 있습니다.
압축을 활성화하려면 명령 프롬프트에서 이 명령을 사용합니다.
compact /c /s:c:\Dumps
1. Dumps 폴더의 등록 정보로 이동하여 디스크에 있는 원래 폴더 크기를 확인합니다.
2. 속성에서 고급, 디스크 공간을 절약할 내용 압축, 확인을 차례로 클릭하여 변경 사항을 적용합니다. 이 프로세스는 몇 분 정도 걸릴 수 있습니다.
3. 결국 폴더 크기가 크게 줄어 원래 크기의 절반에 가까운 것을 확인할 수 있습니다.
| 개정 | 게시 날짜 | 의견 |
|---|---|---|
1.0 |
24-Mar-2025
|
최초 릴리스 |