So öffnen und lesen Sie kleine Speicherabbilddateien (dmp) in Windows 10

How Open Read Small Memory Dump Files Windows 10



Wenn Ihr Windows 10-Computer abstürzt, wird eine kleine Speicherabbilddatei erstellt. Diese Datei kann IT-Experten beim Diagnostizieren und Lösen von Problemen mit Ihrem Computer hilfreich sein.



Führen Sie die folgenden Schritte aus, um eine kleine Speicherabbilddatei in Windows 10 zu öffnen und zu lesen:





  1. Öffnen Sie den Datei-Explorer.
  2. Navigieren Sie im linken Bereich zu Dieser PC > Lokale Festplatte (C:) > Windows > Minidump.
  3. Doppelklicken Sie auf die kleine Speicherabbilddatei, die Sie öffnen möchten.
  4. Die Datei wird in einem Texteditor geöffnet. Um die Datei zu lesen, scrollen Sie durch den Text, bis Sie den Abschnitt finden, der Informationen über den Absturz enthält.

Sie können auch ein Tool wie WinDbg verwenden, um kleine Speicherabbilddateien zu öffnen und zu lesen. Weitere Informationen zur Verwendung von WinDbg finden Sie in der Website zur Entwicklung von Windows-Hardware .







Wenn eine laufende Windows-Anwendung stoppt oder unerwartet abstürzt, generiert Ihr System eine „Crash-Dump-Datei“, um die Informationen zu speichern, die unmittelbar vor dem Absturz vorhanden waren. Das Lesen dieser Speicherabbilddateien kann Ihnen helfen, die Fehlerursache zu finden und zu beheben. Finden Sie heraus, wie Sie ein kleines lesen können Speicherauszugsdatei von Windows erstellt.

Lesen von kleinen Speicherauszugsdateien (dmp).

wenig Erinnerung Dateiaufzeichnungen ausgeben die kleinste Menge nützlicher Informationen, die Ihnen helfen können, die Ursache eines unerwarteten Absturzes oder Stopps einer Anwendung zu ermitteln. Eine neuere Version von Windows erstellt jedes Mal automatisch eine neue Datei, wenn Ihr Computer unerwartet anhält. Der mit diesen Dateien verknüpfte Verlauf wird in |_+_| gespeichert Ordner. Der Dump-Dateityp enthält die folgenden Informationen:

  1. Stop-Meldung, ihre Parameter und andere Daten
  2. Liste der heruntergeladenen Treiber
  3. Prozessorkontext (PRCB) für den gestoppten Prozessor.
  4. Prozessinformationen und Kernelkontext (EPROCESS) für den gestoppten Prozess.
  5. Prozessinformationen und Kernelkontext (ETHREAD) für den gestoppten Thread.
  6. Die Kernelmodus-Aufrufliste für den gestoppten Thread.

Benutzer können verwenden Windows-Debugger (WinDbg.exe) Werkzeug zum Lesen kleiner Speicherauszugsdateien. Es (WinDbg) ist in der neuesten Version des Pakets „Debugging Tools for Windows“ enthalten.



Sie können die Debugging-Tools als separate Komponente aus dem Windows Software Development Kit (SDK) installieren.

Aktivieren Sie während der Installation, wenn der SDK-Installationsassistent angezeigt wird, das Kontrollkästchen neben Debugging-Tools für Windows . Mit dieser Aktion können Sie die Debugging-Tools als separate Komponente aus dem Windows Software Development Kit (SDK) installieren.

Öffnen Sie nach dem Einrichten des Windows-Debuggers den Dump, indem Sie auswählen Crash-Dump öffnen Möglichkeit ab Datei Menü oder durch Drücken von STRG + D.

Wenn das Dialogfeld Crash Dump öffnen auf Ihrem Computerbildschirm angezeigt wird, geben Sie den vollständigen Pfad und Dateinamen der Crash Dump-Datei in das Feld ein Dateinamen oder verwenden Sie das Dialogfeld, um den richtigen Pfad und Dateinamen auszuwählen.

Windows Update deinstallieren

Nachdem die richtige Datei ausgewählt ist, wählen Sie sie aus offen .

Warten Sie einige Sekunden, bis die Dump-Datei geladen ist, während sie sich mit dem Internet verbindet und die erforderlichen Zeichen herunterlädt, die in der Anzeige angezeigt werden sollen.

Debuggee nicht verbunden

Sie sollten eine Nachricht sehen, die lautet - Debuggee nicht verbunden .

Maschinenbesitzer

Nachdem alle Symbole erfolgreich geladen wurden, sollte die folgende Meldung am Ende des Dump-Textes erscheinen: Fortsetzung: Maschinenbesitzer.

Geben Sie einen Befehl in die Befehlsleiste am unteren Rand des Dump-Fensters ein, um die Dump-Datei zu analysieren. Sie sollten einen Link mit der Aufschrift |_+_|under sehen Fehleranalyse .

Analyse v

Klicken Sie auf den Link, um den Befehl|_+_|in die Eingabeaufforderung unten auf der Seite einzugeben.

Lesen von kleinen Speicherauszugsdateien (dmp).

Danach sollte eine detaillierte Analyse der Fehlerprüfung am Bildschirm erfolgen.

Text auf dem Stapel

Scrollen Sie nach unten zu dem Abschnitt, in dem |_+_| steht. Das Feld STACK_TEXT zeigt den Stack-Trace der ausgefallenen Komponente. Hier finden Sie Zahlenreihen, jeweils gefolgt von einem Doppelpunkt und etwas Text. Der Text soll Ihnen helfen, den Grund für den Ausfall zu ermitteln und ggf. zu ermitteln, welcher Dienst den Ausfall verursacht.

Textanalyse stapeln

Verwenden Sie|_+_|Erweiterung, um weitere Details zu erhalten. Vergessen Sie nicht, |_+_| zu verwendenOption zur detaillierten Datenanzeige

Nach Ausführen des Befehls '! Analysis' identifiziert die Anweisung, die wahrscheinlich den Fehler verursacht hat, und zeigt sie im Feld FOLLOWUP_IP an.

  • SYMBOL_NAME - Symbol anzeigen
  • MODULE_NAME - zeigt das Modul an
  • IMAGE_NAME - zeigt den Namen des Bildes an
  • DEBUG_FLR_IMAGE_TIMESTAMP – Zeigt den dieser Anweisung entsprechenden Bildzeitstempel an

Ergreifen Sie die notwendigen Maßnahmen, um das Problem zu lösen!

  • du kannst es auch Kommandozeilentool verwenden Dumpchk.exe, um die Speicherabbilddatei zu überprüfen.
  • Alternativ können Sie verwenden WhoCrashed Home Edition um mit einem Klick nach Fehlern zu suchen. Das Tool führt eine Post-Mortem-Analyse von Crash-Dumps des Windows-Speicherauszugs durch und präsentiert alle gesammelten Informationen auf verständliche Weise.

Hoffe das hilft!

Laden Sie das PC Repair Tool herunter, um Windows-Fehler schnell zu finden und automatisch zu beheben

Verwandte Lesungen:

  1. Windows-Speicherabbildeinstellungen
  2. Physische Speichergrenzen in Crash-Dump-Dateien
  3. Konfigurieren Sie Windows 10 so, dass Bluescreen-Crash-Dump-Dateien generiert werden
  4. Steuern Sie die Anzahl der Speicherabbilddateien, die Windows erstellt und speichert.
Beliebte Beiträge