Come aprire e leggere i file di dump della memoria di piccole dimensioni (dmp) in Windows 10

How Open Read Small Memory Dump Files Windows 10



Quando il tuo computer Windows 10 si arresta in modo anomalo, crea un piccolo file di dump della memoria. Questo file può essere utile agli esperti IT durante la diagnosi e la risoluzione dei problemi con il computer.



Per aprire e leggere un piccolo file di dump della memoria in Windows 10, attenersi alla seguente procedura:





  1. Apri Esplora file.
  2. Nel riquadro di sinistra, vai a Questo PC > Disco locale (C:) > Windows > Minidump.
  3. Fare doppio clic sul piccolo file di dump della memoria che si desidera aprire.
  4. Il file si aprirà in un editor di testo. Per leggere il file, scorri il testo fino a trovare la sezione che contiene le informazioni sul crash.

Puoi anche utilizzare uno strumento come WinDbg per aprire e leggere piccoli file di dump della memoria. Per ulteriori informazioni sull'utilizzo di WinDbg, vedere il Sito Web per lo sviluppo dell'hardware Windows .







Quando un'applicazione Windows in esecuzione si arresta o si arresta in modo imprevisto, il sistema genera un 'file di dump dell'arresto anomalo' per salvare le informazioni che erano presenti appena prima che si verificasse l'arresto anomalo. La lettura di questi file di dump della memoria può aiutarti a trovare e correggere la causa dell'errore. Scopri come puoi leggere un piccolo file di immagine della memoria creato da Windows.

Lettura di piccoli file di dump della memoria (dmp).

poca memoria record di file di dump il più piccolo insieme di informazioni utili che possono aiutarti a determinare la causa di un arresto anomalo o di un arresto imprevisto dell'applicazione. Una versione più recente di Windows crea automaticamente un nuovo file ogni volta che il computer si arresta inaspettatamente. La cronologia associata a questi file è memorizzata in |_+_| cartella. Il tipo di file dump contiene le seguenti informazioni:

  1. Messaggio di arresto, i suoi parametri e altri dati
  2. Elenco dei driver scaricati
  3. Processor context (PRCB) per il processore che è stato arrestato.
  4. Informazioni sul processo e contesto del kernel (EPROCESS) per il processo arrestato.
  5. Informazioni sul processo e contesto del kernel (ETHREAD) per il thread interrotto.
  6. Lo stack di chiamate in modalità kernel per il thread interrotto.

Gli utenti possono utilizzare Debugger di Windows (WinDbg.exe) strumento per la lettura di piccoli file di dump della memoria. It (WinDbg) è incluso nell'ultima versione del pacchetto Debugging Tools for Windows.



È possibile installare gli strumenti di debug come componente separato da Windows Software Development Kit (SDK).

Durante l'installazione, quando viene visualizzata la procedura guidata di installazione dell'SDK, selezionare la casella accanto a Strumenti di debug per Windows . Questa azione ti consentirà di installare gli strumenti di debug come componente separato dal Software Development Kit (SDK) di Windows.

Dopo aver configurato il debugger di Windows, apri il dump selezionando Apri crash dump opzione da file menu o premendo CTRL + D.

Quando viene visualizzata la finestra di dialogo Apri crash dump sullo schermo del computer, immettere il percorso completo e il nome del file del crash dump nel campo Nome del file oppure utilizzare la finestra di dialogo per selezionare il percorso e il nome file corretti.

tempi powerpoint

Ora che è selezionato il file corretto, selezionare aprire .

Attendere alcuni secondi per il caricamento del file di dump mentre si connette a Internet e scarica i caratteri richiesti da visualizzare nella lettura.

debugee non connesso

Dovresti vedere un messaggio che legge - debugee non connesso .

Proprietario della macchina

Dopo che tutti i simboli sono stati caricati correttamente, dovrebbe apparire il seguente messaggio in fondo al testo del dump: Segue: MachineOwner.

Immettere un comando nella barra dei comandi nella parte inferiore della finestra dump per analizzare il file dump. Dovresti vedere un link che dice |_+_|sotto Analisi degli errori .

Analisi v

Fare clic sul collegamento per immettere il comando|_+_|nel prompt nella parte inferiore della pagina.

Lettura di piccoli file di dump della memoria (dmp).

Successivamente, dovrebbe avvenire sullo schermo un'analisi dettagliata del controllo degli errori.

Testo in pila

Scorri verso il basso fino alla sezione in cui si dice |_+_|. Il campo STACK_TEXT mostra l'analisi dello stack del componente guasto. Qui troverai righe di numeri, ciascuna seguita da due punti e del testo. Il testo dovrebbe aiutarti a determinare il motivo dell'errore e, se applicabile, quale servizio sta causando l'errore.

Stack di analisi del testo

Usa|_+_|Estensione per ottenere maggiori dettagli. Non dimenticare di usare |_+_|opzione per la visualizzazione dettagliata dei dati

Dopo aver eseguito il comando '! Analysis' identificherà l'istruzione che probabilmente ha causato l'errore e la visualizzerà nel campo FOLLOWUP_IP.

  • SYMBOL_NAME - mostra il simbolo
  • MODULE_NAME - visualizza il modulo
  • IMAGE_NAME - visualizza il nome dell'immagine
  • DEBUG_FLR_IMAGE_TIMESTAMP - Mostra il timestamp dell'immagine corrispondente a questa istruzione

Prendere le misure necessarie per risolvere il problema!

  • anche tu puoi utilizzare lo strumento della riga di comando Dumpchk.exe per controllare il file di dump della memoria.
  • In alternativa puoi usare WhoCrashed Home Edition per verificare la presenza di errori in un clic. Lo strumento esegue un'analisi post mortem dei crash dump del dump della memoria di Windows e presenta tutte le informazioni raccolte in modo comprensibile.

Spero che questo ti aiuti!

Scarica PC Repair Tool per trovare rapidamente e correggere automaticamente gli errori di Windows

Letture correlate:

  1. Impostazioni di dump della memoria di Windows
  2. Limiti di memoria fisica nei file di crash dump
  3. Configura Windows 10 per generare file di dump di arresto anomalo della schermata blu
  4. Controlla il numero di file di dump della memoria creati e salvati da Windows.
Messaggi Popolari