Minkštas

Kaip skaityti „Memory Dump“ failus „Windows 10“.

Išbandykite Mūsų Instrumentą, Kaip Pašalinti Problemas





PaskelbtaPaskutinį kartą atnaujinta: 2021 m. vasario 17 d

Jei jūsų kompiuteris neseniai sudužo, turėjote matyti mėlynąjį mirties ekraną (BSOD), kuriame nurodoma avarijos priežastis ir staigus kompiuterio išjungimas. Dabar BSOD ekranas rodomas tik kelias sekundes ir tuo metu neįmanoma išanalizuoti gedimo priežasties. Laimei, kai „Windows“ užstringa, sukuriamas strigčių iškelties failas (.dmp) arba atminties iškraustymas, kad būtų išsaugota informacija apie gedimą prieš pat „Windows“ išjungimą.



Kaip skaityti „Memory Dump“ failus „Windows 10“.

Kai tik parodomas BSOD ekranas, „Windows“ išmeta informaciją apie gedimą iš atminties į mažą failą, vadinamą „MiniDump“, kuris paprastai išsaugomas „Windows“ aplanke. Šie .dmp failai gali padėti pašalinti klaidos priežastį, tačiau jums reikia išanalizuoti iškelties failą. Čia tai tampa sudėtinga, o „Windows“ nenaudoja jokio iš anksto įdiegto įrankio šiam atminties iškelties failui analizuoti.



Dabar yra įvairių įrankių, kurie gali padėti derinti .dmp failą, tačiau kalbėsime apie du įrankius, kurie yra „BlueScreenView“ ir „Windows Debugger“. „BlueScreenView“ gali greitai išanalizuoti, kas nutiko kompiuteriui, o „Windows“ derinimo įrankį galima naudoti norint gauti išsamesnės informacijos. Taigi, nešvaistydami laiko, pažiūrėkime, kaip skaityti atminties išmetimo failus sistemoje „Windows 10“, naudodami toliau pateiktą vadovą.

Turinys[ paslėpti ]



Kaip skaityti „Memory Dump“ failus „Windows 10“.

Būtinai sukurti atkūrimo tašką tik tuo atveju, jei kas nors negerai.

1 būdas: išanalizuokite atminties iškelties failus naudodami „BlueScreenView“.

1. Nuo „NirSoft“ svetainė atsisiunčia naujausią „BlueScreenView“ versiją pagal jūsų „Windows“ versiją.



2. Išskleiskite atsisiųstą ZIP failą ir dukart spustelėkite BlueScreenView.exe programai paleisti.

BlueScreenView | Kaip skaityti „Memory Dump“ failus „Windows 10“.

3. Programa automatiškai ieškos MiniDump failų numatytoje vietoje, kuri yra C:WindowsMinidump.

4. Dabar, jei norite išanalizuoti tam tikrą .dmp failas, vilkite ir numeskite tą failą į „BlueScreenView“ programą ir programa lengvai perskaitys minidump failą.

Nuvilkite tam tikrą .dmp failą, kad galėtumėte analizuoti „BlueScreenView“.

5. „BlueScreenView“ viršuje matysite šią informaciją:

  • Minidump failo pavadinimas: 082516-12750-01.dmp. Čia 08 yra mėnuo, 25 yra data, o 16 yra iškelties failo metai.
  • Avarijos laikas yra tada, kai įvyksta avarija: 26-08-2016 02:40:03
  • Klaidos tikrinimo eilutė yra klaidos kodas: DRIVER_VERIFIER_IOMANAGER_VIOLATION
  • Klaidos patikrinimo kodas yra STOP klaida: 0x000000c9
  • Tada bus klaidų patikrinimo kodo parametrai
  • Svarbiausias skyrius yra sukeltas tvarkyklės: VerifierExt.sys

6. Apatinėje ekrano dalyje, bus paryškintas klaidą sukėlęs vairuotojas.

Bus paryškinta tvarkyklė, kuri sukėlė klaidą

7. Dabar turite visą informaciją apie klaidą, galite lengvai ieškoti žiniatinklyje toliau nurodytų dalykų:

Klaidos tikrinimo eilutė + sukėlė tvarkyklė, pvz., DRIVER_VERIFIER_IOMANAGER_VIOLATION VerifierExt.sys
Klaidos tikrinimo eilutė + riktų patikrinimo kodas, pvz.: DRIVER_VERIFIER_IOMANAGER_VIOLATION 0x000000c9

Dabar turite visą informaciją apie klaidą, kurią galite lengvai ieškoti žiniatinklyje „Bug Check String + Caused by Driver“

8. Arba galite dešiniuoju pelės mygtuku spustelėti minidump failą BlueScreenView viduje ir spustelėti „Google“ paieška – klaidų tikrinimas + tvarkyklė .

Dešiniuoju pelės mygtuku spustelėkite minidump failą BlueScreenView viduje ir spustelėkite

9. Naudokite šią informaciją, kad pašalintumėte priežastį ir ištaisytumėte klaidą. Ir tai yra vadovo pabaiga Kaip skaityti „Windows 10“ atminties išmetimo failus naudojant „BlueScreenView“.

2 būdas: išanalizuokite atminties išvesties failus naudodami „Windows Debugger“.

vienas. Atsisiųskite Windows 10 SDK iš čia .

Pastaba: Šioje programoje yra WinDBG programa kuriuos naudosime analizuodami .dmp failus.

2. Paleiskite sdksetup.exe failą ir nurodykite diegimo vietą arba naudokite numatytąjį.

Paleiskite failą sdksetup.exe ir nurodykite diegimo vietą arba naudokite numatytąjį

3. Sutikite su licencijos sutartimi, tada el Pasirinkite funkcijas, kurias norite įdiegti ekranas pasirinkite tik „Windows“ skirtą derinimo įrankių parinktį tada spustelėkite Įdiegti.

Ekrane Pasirinkti norimas įdiegti funkcijas pasirinkite tik parinktį Derinimo įrankiai, skirti Windows

4. Programa pradės atsisiųsti WinDBG programą, todėl palaukite, kol ji bus įdiegta jūsų sistemoje.

5. Atidarykite komandų eilutę. Vartotojas gali atlikti šį veiksmą ieškodamas 'cmd' ir tada paspauskite Enter.

Atidarykite komandų eilutę. Vartotojas gali atlikti šį veiksmą ieškodamas „cmd“ ir paspauskite „Enter“. | Kaip skaityti „Memory Dump“ failus „Windows 10“.

6. Į cmd įveskite šią komandą ir paspauskite Enter:

cdProgramų failai (x86)Windows Kits10Debuggersx64

Pastaba: Nurodykite teisingą WinDBG programos diegimą.

7. Dabar, kai esate teisingame kataloge, įveskite šią komandą, kad susietumėte WinDBG su .dmp failais:

windbg.exe -IA

Nurodykite teisingą WinDBG programos diegimą

8. Kai tik įvesite aukščiau nurodytą komandą, atsidarys naujas tuščias WinDBG egzempliorius su patvirtinimo pranešimu, kurį galėsite uždaryti.

Atsidarys naujas tuščias WinDBG egzempliorius su patvirtinimo pranešimu, kurį galėsite uždaryti

9. Tipas windbg Windows paieškoje, tada spustelėkite WinDbg (X64).

„Windows“ paieškoje įveskite windbg, tada spustelėkite WinDbg (X64)

10. „WinDBG“ skydelyje spustelėkite Failas, tada pasirinkite Simbolio failo kelias.

WinDBG skydelyje spustelėkite Failas, tada pasirinkite Simbolio failo kelias

11. Nukopijuokite ir įklijuokite šį adresą į Simbolių paieškos kelias dėžė:

SRV*C:SymCache*http://msdl.microsoft.com/download/symbols

SRV*C:SymCache*http://msdl.microsoft.com/download/symbols | Kaip skaityti „Memory Dump“ failus „Windows 10“.

12. Spustelėkite Gerai tada spustelėdami išsaugokite simbolio kelią Failas > Išsaugoti darbo sritį.

13. Dabar suraskite iškelties failą, kurį norite analizuoti. Galite naudoti MiniDump failą, esantį C:WindowsMinidump arba naudokite Memory dump failą, esantį C:WindowsMEMORY.DMP.

Dabar suraskite iškelties failą, kurį norite analizuoti, tada tiesiog dukart spustelėkite .dmp failą

14. Dukart spustelėkite .dmp failą ir WinDBG turėtų paleisti ir pradėti apdoroti failą.

C diske kuriamas aplankas pavadinimu Symcache

Pastaba: Kadangi tai yra pirmasis jūsų sistemoje nuskaitomas .dmp failas, WinDBG atrodo lėtas, bet nenutraukite proceso, nes šie procesai vykdomi fone:

|_+_|

Atsisiuntę simbolius, o sąvartyną paruošę analizuoti, pamatysite pranešimą Tolesni: MachineOwner iškelties teksto apačioje.

Atsisiuntę simbolius, apačioje pamatysite „MachineOwner“.

15. Taip pat apdorojamas kitas .dmp failas, jis bus greitesnis, nes jau bus parsiuntus reikiamus simbolius. Laikui bėgant, C:Symcache aplankas padidės, kai bus pridėta daugiau simbolių.

16. Paspauskite Ctrl + F Norėdami atidaryti Rasti, tada įveskite Tikriausiai sukėlė (be kabučių) ir paspauskite Enter. Tai greičiausias būdas išsiaiškinti, kas sukėlė avariją.

Atidarykite Rasti, tada įveskite Tikriausiai sukėlė, tada spustelėkite Rasti kitą

17. Virš linijos Tikriausiai sukėlė, matysite a BugCheck kodas, pvz., 0x9F . Naudokite šį kodą ir apsilankykite „Microsoft“ klaidų tikrinimo kodo nuoroda Norėdami patikrinti klaidų patikrinimą, žr.

Rekomenduojamas:

Tai jūs sėkmingai išmokote Kaip skaityti „Memory Dump“ failus „Windows 10“. bet jei vis dar turite klausimų dėl šio įrašo, nedvejodami paklauskite jų komentarų skiltyje.

Aditya Farrad

Aditya yra savarankiška informacinių technologijų profesionalė ir pastaruosius 7 metus rašo apie technologijas. Jis apima interneto paslaugas, mobilųjį telefoną, „Windows“, programinę įrangą ir vadovus.