Sådan åbner og læser du Small Memory Dump (dmp)-filer i Windows 11/10

Når et kørende Windows -program stopper eller går ned uventet, genererer dit system en 'crash dump-fil' for at gemme oplysninger, der var til stede lige før nedbrudshændelsen indtraf. Læsning af disse nedbrudsdumpfiler kan hjælpe dig med at finde og fejlfinde årsagen til fejlen. Find, hvordan du kan læse en lille hukommelsesdump-fil(memory dump file) oprettet af Windows.

Læser Small Memory Dump ( DMP ) filer

En lille hukommelsesdump -fil registrerer det mindste sæt nyttige oplysninger, der kan hjælpe dig med at finde ud af, hvorfor et program gik ned eller stoppede uventet. Den nyere version af Windows opretter automatisk en ny fil, hver gang din computer stopper uventet. Historien relateret til disse filer er gemt i %SystemRoot%Minidumpmappen. Dump-filtypen indeholder følgende oplysninger:

  1. Stop - meddelelsen og dens parametre og andre data
  2. En liste over indlæste drivere
  3. Processorkonteksten ( PRCB ) for den processor, der stoppede
  4. Procesinformationen og kernekonteksten ( EPROCESS ) for den proces, der stoppede
  5. Procesinformationen og kernekonteksten ( ETHREAD ) for den tråd, der stoppede
  6. Kernel-mode opkaldsstakken for den tråd, der stoppede.

Brugere kan bruge Windows Debugger (WinDbg.exe) -værktøjet til at læse små hukommelsesdumpfiler. Det ( WinDbg ) kommer som en del af den seneste version af pakken Debugging Tools for Windows .

Du kan installere fejlfindingsværktøjerne som en selvstændig komponent fra Windows Software Development Kit ( SDK ).

Under opsætningen, når SDK - installationsguiden vises, skal du markere afkrydsningsfeltet ud for Fejlfindingsværktøjer til Windows(Debugging Tools for Windows) . Denne handling gør det muligt for dig at installere fejlfindingsværktøjerne som en selvstændig komponent fra Windows Software Development Kit ( SDK ).

Når du har konfigureret Windows Debugger , skal du åbne et dump ved at vælge Åbn Crash Dump(Open Crash Dump) i menuen Filer(File) eller ved at trykke på CTRL+D.

Når dialogboksen Åbn Crash Dump(Open Crash Dump) dukker op på din computerskærm, skal du indtaste den fulde sti og navnet på crash dump-filen i boksen Filnavn(File name) eller bruge dialogboksen til at vælge den korrekte sti og filnavn.

Nu, når den korrekte fil er blevet valgt, skal du vælge Åbn(Open) .

Vent(Wait) et par sekunder for at tillade dumpfilen at indlæse, mens den opretter forbindelse til internettet(Internet) og downloader de nødvendige symboler for at blive vist i udlæsningen.

Debugee er ikke forbundet

Du bør se en meddelelse, der lyder - Debugee ikke forbundet(Debugee not connected) .

Maskinejer

Efter at alle symboler er blevet downloadet, skulle følgende meddelelse være synlig i bunden af ​​dumpteksten – Opfølgning: MachineOwner.(Followup: MachineOwner.)

Indtast en kommando i kommandolinjen nederst i dumpvinduet for at analysere dumpfilen. Du bør se et link, der siger !analyze -vunder Bugcheck Analysis .

Analyser V

Tryk på linket for at indtaste kommandoen !analyze -vi prompten nederst på siden.

Læsning af Small Memory Dump (dmp) filer

Når det er gjort, bør en detaljeret fejlkontrolanalyse optage skærmpladsen.

Stak tekst

Rul(Scroll) ned til afsnittet, hvor der står STACK_TEXT . STACK_TEXT - feltet viser et stakspor af den fejlbehæftede komponent . (STACK_TEXT)Her finder du rækker af tal med hver række efterfulgt af et kolon og noget tekst. Teksten skal hjælpe dig med at identificere årsagen til nedbruddet, og hvis det er relevant, hvilken tjeneste der styrter ned.

Stak tekstanalyse

Brug !analyzeudvidelsen for at få flere detaljer. Glem ikke at bruge -v, muligheden for en fuldstændig detaljeret visning af data.

Læs(Read) : Sådan opretter du manuelt en Crash Dump-fil(manually create a Crash Dump file) i Windows 11/10.

Ved udførelse vil '!analyze'-kommandoen bestemme den instruktion, der sandsynligvis har forårsaget fejlen, og vise den i FOLLOWUP_IP- feltet.

  • SYMBOL_NAME – vis symbolet
  • MODULE_NAME – viser modulet
  • IMAGE_NAME – viser billedets navn
  • DEBUG_FLR_IMAGE_TIMESTAMP – viser billedtidsstempel svarende til denne instruktion

Tag den nødvendige handling for at få problemet løst!

  • Du kan også bruge kommandolinjeværktøjet (use the command-line tool) Dumpchk.exe til at kontrollere en hukommelsesdumpfil.
  • Du kan bruge Crash Dump Analyzer-software til at analysere nedbrudsdump-rapporter.
  • Alternativt kan du bruge WhoCrashed Home Edition til at tjekke for fejl med et enkelt klik. Værktøjet laver en post-mortem crash-dump-analyse af Windows Memory Dumps og præsenterer al indsamlet information på en forståelig måde.

Håber det hjælper!

Relateret læsning:(Related reads:)

  1. Indstillinger for Windows Memory Dump
  2. Fysiske hukommelsesgrænser i Crash Dump-filer(Physical Memory Limits in Crash Dump files)
  3. Konfigurer Windows til at oprette Crash Dump-filer på blå skærm
  4. Kontroller antallet af Memory Dump-filer, Windows opretter og gemmer.



About the author

Jeg er webudvikler med erfaring med at arbejde med både Windows 11 og 10. Jeg har også været Firefox-bruger i mange år og er blevet ret dygtig til at bruge den helt nye Xbox One-spilkonsol. Mine store interesser ligger inden for softwareudvikling, specifikt inden for web- og mobiludvikling, samt datavidenskab. Jeg er meget vidende om forskellige computersystemer og deres brug, så jeg kan give upartisk feedback på forskellige programmer eller tjenester, du måtte bruge.



Related posts