Como abrir e ler pequenos arquivos de despejo de memória (dmp) no Windows 10

How Open Read Small Memory Dump Files Windows 10



Quando o computador com Windows 10 trava, ele cria um pequeno arquivo de despejo de memória. Este arquivo pode ser útil para especialistas em TI ao diagnosticar e resolver problemas com seu computador.



Para abrir e ler um pequeno arquivo de despejo de memória no Windows 10, siga estas etapas:





  1. Abra o Explorador de Arquivos.
  2. No painel esquerdo, navegue até Este PC > Disco local (C:) > Windows > Minidump.
  3. Clique duas vezes no pequeno arquivo de despejo de memória que você deseja abrir.
  4. O arquivo será aberto em um editor de texto. Para ler o arquivo, percorra o texto até encontrar a seção que contém informações sobre o travamento.

Você também pode usar uma ferramenta como o WinDbg para abrir e ler pequenos arquivos de despejo de memória. Para obter mais informações sobre como usar o WinDbg, consulte o Site de desenvolvimento de hardware do Windows .







Quando um aplicativo do Windows em execução para ou trava inesperadamente, seu sistema gera um 'arquivo de despejo de travamento' para salvar as informações que estavam presentes imediatamente antes da ocorrência do travamento. A leitura desses arquivos de despejo de memória pode ajudá-lo a encontrar e corrigir a causa do erro. Descubra como você pode ler um pequeno arquivo de despejo de memória criado pelo Windows.

Lendo pequenos arquivos de despejo de memória (dmp)

pouca memória registros de arquivo de despejo o menor conjunto de informações úteis que podem ajudá-lo a determinar a causa de uma falha ou interrupção inesperada de um aplicativo. Uma versão mais recente do Windows cria automaticamente um novo arquivo toda vez que o computador para inesperadamente. O histórico associado a esses arquivos é armazenado em |_+_| pasta. O tipo de arquivo dump contém as seguintes informações:

  1. Mensagem de parada, seus parâmetros e outros dados
  2. Lista de drivers baixados
  3. Contexto do processador (PRCB) para o processador que parou.
  4. Informações do processo e contexto do kernel (EPROCESS) para o processo interrompido.
  5. Informações do processo e contexto do kernel (ETHREAD) para o thread interrompido.
  6. A pilha de chamadas do modo kernel para o thread interrompido.

Os usuários podem usar Depurador do Windows (WinDbg.exe) ferramenta para ler pequenos arquivos de despejo de memória. Ele (WinDbg) está incluído na versão mais recente do pacote Debugging Tools for Windows.



Você pode instalar as ferramentas de depuração como um componente separado do Windows Software Development Kit (SDK).

Durante a instalação, quando o assistente de instalação do SDK aparecer, marque a caixa ao lado de Ferramentas de depuração para Windows . Esta ação permitirá que você instale as ferramentas de depuração como um componente separado do Windows Software Development Kit (SDK).

Depois de configurar o depurador do Windows, abra o dump selecionando Abrir despejo de memória opção de arquivo menu ou pressionando CTRL + D.

Quando a caixa de diálogo Open Crash Dump aparecer na tela do computador, digite o caminho completo e o nome do arquivo do arquivo de despejo de memória no campo Nome do arquivo ou use a caixa de diálogo para selecionar o caminho e o nome de arquivo corretos.

desinstalar atualização do windows

Agora que o arquivo correto está selecionado, selecione abrir .

Aguarde alguns segundos para que o arquivo de despejo carregue enquanto ele se conecta à Internet e baixa os caracteres necessários para exibição na leitura.

depurado não conectado

Você deve ver uma mensagem lendo - depurado não conectado .

Proprietário da máquina

Após todos os símbolos terem sido carregados com sucesso, a seguinte mensagem deve aparecer na parte inferior do texto do despejo: Continuação: MachineOwner.

Digite um comando na barra de comandos na parte inferior da janela de despejo para analisar o arquivo de despejo. Você deve ver um link que diz |_+_|sob Erro de análise .

Análise V

Clique no link para inserir o comando|_+_|no prompt na parte inferior da página.

Lendo pequenos arquivos de despejo de memória (dmp)

Depois disso, uma análise detalhada da verificação de erros deve ocorrer na tela.

Texto na pilha

Role para baixo até a seção onde diz |_+_|. O campo STACK_TEXT mostra o rastreamento de pilha do componente com falha. Aqui você encontrará linhas de números, cada uma seguida por dois pontos e algum texto. O texto deve ajudá-lo a determinar o motivo da falha e, se aplicável, qual serviço está causando a falha.

Análise de texto em pilha

Use|_+_|Extensão para obter mais detalhes. Não se esqueça de usar |_+_|opção para exibição de dados detalhados

Depois de executar o comando '! Analysis' identificará a instrução que provavelmente causou o erro e a exibirá no campo FOLLOWUP_IP.

  • SYMBOL_NAME - mostrar símbolo
  • MODULE_NAME - exibe o módulo
  • IMAGE_NAME - exibe o nome da imagem
  • DEBUG_FLR_IMAGE_TIMESTAMP - Mostra o timestamp da imagem correspondente a esta instrução

Tome as medidas necessárias para resolver o problema!

  • você também pode usar ferramenta de linha de comando Dumpchk.exe para verificar o arquivo de despejo de memória.
  • Alternativamente, você pode usar WhoCrashed Home Edition para verificar se há erros em um clique. A ferramenta realiza uma análise post-mortem dos despejos de memória do Windows e apresenta todas as informações coletadas de forma compreensível.

Espero que isto ajude!

Baixe PC Reparar Ferramenta para encontrar rapidamente e corrigir automaticamente erros do Windows

Leituras Relacionadas:

  1. Configurações de despejo de memória do Windows
  2. Limites de memória física em arquivos de despejo de memória
  3. Configure o Windows 10 para gerar arquivos de despejo de falha de tela azul
  4. Controle o número de arquivos de despejo de memória que o Windows cria e salva.
Publicações Populares