Les partenaires publicitaires:

Comment puis-je lire un fichier DMP?

Chaque utilisateur d'ordinateur sait ce sentiment frustré, le naufrage qui se produit quand une panne du système grèves. Plantages système se produisent sans avertissement et résultent de la productivité réduit, les utilisateurs exaspérés, et parfois un travail perdu.


Un "dump" est un enregistrement de l'état de l'ordinateur au moment d'un accident. Fichiers de sauvegarde sont générés automatiquement par Windows quand un accident se produit. Ils sont utilisés par les développeurs et les utilisateurs avancés pour aider à comprendre ce qui a causé l'accident. DMP est l'extension de fichier Windows utilise pour les fichiers de vidage.

  1. Fichier DMP Data Format

    • Il existe trois types de vidages de mémoire qui peuvent être générés par Windows. La première, et la plus grande, est appelée une image mémoire complète. Lorsque ce type de vidage est créé, le contenu total de la mémoire sont écrites dans un fichier de DMP.

      Le second, plus petit, et notamment, le type de décharge est le vidage de la mémoire du noyau. Comme son nom l'indique, un vidage de la mémoire du noyau enregistre uniquement la mémoire du noyau. Mémoire non allouée et toute la mémoire allouée aux programmes en mode utilisateur sont ignorées. Cela rend l'analyse du fichier de vidage plus facile et moins de temps que d'une image mémoire complète.

      Le troisième et le plus compact type de décharge, appelé un petit vidage de la mémoire, génère un fichier DMP qui est à seulement 64 kilo-octets. Il inclut uniquement les informations suivantes: le message d'arrêt et ses paramètres, une liste des pilotes chargés, le contexte processeur (PRCB) pour le processeur arrêté, les données d'information de processus et le contexte du noyau (EPROCESS), les données de processus et le contexte du noyau (EThread ) pour le thread arrêté, et la pile des appels en mode noyau pour le thread arrêté.

    • Comment localiser un fichier DMP

      • Par défaut, la mémoire complète et sur les dépotoirs de la mémoire du noyau sont tous deux écrit dans% SystemRoot% Memory.dmp. Windows enregistre un seul de ces fichiers de sauvegarde à la fois. Quand un nouvel accident se produit, le fichier DMP existant est écrasé.




        DMP fichiers générés par un petit vidage de la mémoire, cependant, sont enregistrés dans le SystemRoot%% répertoire Minidump. Contrairement à d'autres types de bennes, les fichiers existants de vidage petite mémoire ne sont pas écrasées lorsque de nouvelles sont générées.

        Windows inclut automatiquement la date dans le nom de fichier de vidage de la mémoire petite fichiers DMP. Par exemple, un fichier DMP avec le nom "mini043014-01.dmp" a été créée le 30 Avril, 2014. Le "-01" après la date dans le nom de fichier indique que ce fut le premier fichier DMP créé ce jour-là.

      Ouverture Regarde un fichier DMP

      • Il existe deux principales applications logicielles utilisées pour ouvrir et afficher les fichiers DMP: Windows Outils de débogage et le vidage Check Utility, également appelé Dumpchk. Outils de débogage de Windows est la meilleure option pour l'examen de vidages de mémoire complètes et la mémoire du noyau décharges, tandis que Dumpchk est idéal pour regarder petite vidages de mémoire. Les deux applications peuvent être téléchargées gratuitement à partir du site Web de Microsoft. Depuis les URL exactes peuvent changer au fil du temps, il est préférable de rechercher les programmes par leur nom à http://microsoft.com puis télécharger à partir des liens qui en découlent.

        Pour examiner un fichier DMP aide de Windows Debugging Tools, ouvrez une invite de commande et accédez au dossier où vous avez installé Windows Debugging Tools. Ensuite, entrez l'une des commandes suivantes pour ouvrir le fichier:

        windbg -y SymbolPath -i ImagePath -z DumpFilePath

        kd -y SymbolPath -i ImagePath -z DumpFilePath

        La première commande va ouvrir le fichier DMP dans l'interface graphique le débogueur de la fenêtre, tandis que la seconde commande va ouvrir dans une interface à base de texte. Le paramètre SymbolPath se réfère à l'emplacement des symboles de débogage sur votre disque dur. Le paramètre ImagePath se réfère à l'emplacement de vos fichiers image. Enfin, le paramètre de DumpFilePath est l'emplacement de votre fichier de DMP.



        Pour ouvrir un fichier DMP dans Dumpchk, il suffit de taper la commande suivante dans une invite de commande:

        Dumpchk DumpFilePath

      Analyser le contenu d'un fichier DMP

      • Outils de débogage de Windows offrent un certain nombre de commandes utiles pour analyser les fichiers DMP. La! Analyser sorties de commande -show le code d'erreur d'arrêt et ses paramètres. Ceci est utile pour déterminer ce qui, exactement, a conduit directement à l'accident. La! Analyser -v commande affiche les mêmes informations que la sortie verbeuse. La commande lm NT affiche une liste des modules chargés au moment de l'accident.

        Comparé à Windows Debugging Tools, Dumpchk est un utilitaire assez simple. Il est principalement utilisé pour vérifier l'intégrité des fichiers de sauvegarde et de les visualiser. Pour tester un fichier de vidage pour les erreurs, vous pouvez utiliser l'extension de ligne de commande -e. Par exemple, vous devez taper la commande suivante à la ligne de commande:

        Dumpchk -e DumpFilePath

        Autres options Dumpchk comprennent -v, qui tourne sur le mode verbose, -p, qui délivre l'en-tête DMP seulement, et -c, qui effectue une validation de vidage rapide.

    » » » » Comment puis-je lire un fichier DMP?