Lembut

Cara Membaca Fail Dump Memori dalam Windows 10

Cuba Instrumen Kami Untuk Menghapuskan Masalah





Disiarkan padaKemas kini terakhir: 17 Februari 2021

Jika PC anda baru-baru ini ranap, anda mesti menghadapi Blue Screen of Death (BSOD), yang menyenaraikan punca ranap sistem dan kemudian PC ditutup secara tiba-tiba. Kini skrin BSOD hanya ditunjukkan untuk beberapa saat, dan tidak mungkin untuk menganalisis sebab ranap sistem pada masa itu. Syukurlah, apabila Windows ranap, fail crash dump (.dmp) atau memory dump dicipta untuk menyimpan maklumat tentang ranap sistem sejurus sebelum penutupan Windows.



Cara Membaca Fail Dump Memori dalam Windows 10

Sebaik sahaja skrin BSOD dipaparkan, Windows membuang maklumat tentang ranap sistem daripada memori ke fail kecil yang dipanggil MiniDump yang biasanya disimpan dalam folder Windows. Dan fail .dmp ini boleh membantu anda menyelesaikan masalah punca ralat, tetapi anda perlu menganalisis fail dump. Di sinilah ia menjadi rumit, dan Windows tidak menggunakan sebarang alat prapasang untuk menganalisis fail pembuangan memori ini.



Kini terdapat pelbagai alat yang boleh membantu anda nyahpepijat fail .dmp, tetapi kita akan bercakap tentang dua alatan iaitu alatan BlueScreenView dan Windows Debugger. BlueScreenView boleh menganalisis masalah yang berlaku dengan PC dengan cepat, dan alat Windows Debugger boleh digunakan untuk mendapatkan maklumat yang lebih lanjut. Jadi tanpa membuang masa mari lihat Cara Membaca Fail Dump Memori dalam Windows 10 dengan bantuan panduan yang disenaraikan di bawah.

kandungan[ bersembunyi ]



Cara Membaca Fail Dump Memori dalam Windows 10

Pastikan untuk buat titik pemulihan sekiranya berlaku sesuatu yang tidak kena.

Kaedah 1: Analisis Fail Dump Memori menggunakan BlueScreenView

1. Daripada Laman Web NirSoft memuat turun versi terkini BlueScreenView mengikut versi Windows anda.



2. Ekstrak fail zip yang anda muat turun dan kemudian klik dua kali pada BlueScreenView.exe untuk menjalankan aplikasi.

BlueScreenView | Cara Membaca Fail Dump Memori dalam Windows 10

3. Program ini secara automatik akan mencari fail MiniDump di lokasi lalai, iaitu C:WindowsMinidump.

4. Sekarang jika anda ingin menganalisis sesuatu yang tertentu fail .dmp, seret dan lepaskan fail itu ke aplikasi BlueScreenView dan program akan membaca fail minidump dengan mudah.

Seret dan lepaskan fail .dmp tertentu untuk dianalisis dalam BlueScreenView

5. Anda akan melihat maklumat berikut di bahagian atas BlueScreenView:

  • Nama fail Minidump: 082516-12750-01.dmp. Di sini 08 ialah bulan, 25 ialah tarikh, dan 16 ialah tahun fail dump.
  • Masa Ranap ialah masa ranap berlaku: 26-08-2016 02:40:03
  • Rentetan Semakan Pepijat ialah kod ralat: DRIVER_VERIFIER_IOMANAGER_VIOLATION
  • Kod Semakan Pepijat ialah ralat STOP: 0x000000c9
  • Kemudian akan terdapat Parameter Kod Semak Pepijat
  • Bahagian yang paling penting adalah Disebabkan Oleh Pemandu: VerifierExt.sys

6. Di bahagian bawah skrin, pemandu yang menyebabkan ralat akan diserlahkan.

Pemacu yang menyebabkan ralat akan diserlahkan

7. Kini anda mempunyai semua maklumat tentang ralat yang anda boleh mencari di web dengan mudah untuk perkara berikut:

Rentetan Semakan Pepijat + Disebabkan oleh Pemandu, cth., DRIVER_VERIFIER_IOMANAGER_VIOLATION VerifierExt.sys
Rentetan Semakan Pepijat + Kod Semakan Pepijat cth: DRIVER_VERIFIER_IOMANAGER_VIOLATION 0x000000c9

Kini anda mempunyai semua maklumat tentang ralat yang anda boleh mencari web dengan mudah untuk String Semakan Pepijat + Disebabkan oleh Pemacu

8. Atau anda boleh klik kanan pada fail minidump di dalam BlueScreenView dan klik Carian Google – Semakan Pepijat + Pemacu .

Klik kanan pada fail minidump di dalam BlueScreenView dan klik

9. Gunakan maklumat ini untuk menyelesaikan masalah dan membetulkan ralat. Dan ini adalah penghujung panduan Cara Membaca Fail Dump Memori dalam Windows 10 menggunakan BlueScreenView.

Kaedah 2: Analisis Fail Dump Memori Menggunakan Windows Debugger

satu. Muat turun Windows 10 SDK dari sini .

Catatan: Program ini mengandungi program WinDBG yang akan kami gunakan untuk menganalisis fail .dmp.

2. Jalankan sdksetup.exe fail dan nyatakan lokasi pemasangan atau gunakan lalai.

Jalankan fail sdksetup.exe dan tentukan lokasi pemasangan atau gunakan lalai

3. Terima perjanjian Lesen kemudian di Pilih ciri yang ingin anda pasang skrin pilih hanya pilihan Alat Nyahpepijat untuk Windows dan kemudian klik Pasang.

Pada Pilih ciri yang anda ingin pasangkan skrin pilih hanya pilihan Alat Nyahpepijat untuk Windows

4. Aplikasi akan mula memuat turun program WinDBG, jadi tunggu ia dipasang pada sistem anda.

5. Buka Prompt Perintah. Pengguna boleh melakukan langkah ini dengan mencari 'cmd' dan kemudian tekan Enter.

Buka Prompt Perintah. Pengguna boleh melakukan langkah ini dengan mencari 'cmd' dan kemudian tekan Enter. | Cara Membaca Fail Dump Memori dalam Windows 10

6. Taip arahan berikut ke dalam cmd dan tekan Enter:

cdProgram Files (x86)Windows Kits10Debuggersx64

Catatan: Tentukan pemasangan program WinDBG yang betul.

7. Sekarang setelah anda berada di dalam direktori yang betul taip perintah berikut untuk mengaitkan WinDBG dengan fail .dmp:

windbg.exe -IA

Tentukan pemasangan program WinDBG yang betul

8. Sebaik sahaja anda memasukkan arahan di atas, contoh kosong baru WinDBG akan dibuka dengan notis pengesahan yang boleh anda tutup.

Contoh kosong baru WinDBG akan dibuka dengan notis pengesahan yang boleh anda tutup

9. Jenis windbg dalam Carian Windows kemudian klik pada WinDbg (X64).

Taip windbg dalam Carian Windows kemudian klik pada WinDbg (X64)

10. Dalam panel WinDBG, klik pada Fail, kemudian pilih Laluan Fail Simbol.

Dalam panel WinDBG klik pada Fail kemudian pilih Laluan Fail Simbol

11. Salin dan tampal alamat berikut ke dalam Laluan Carian Simbol kotak:

SRV*C:SymCache*http://msdl.microsoft.com/download/symbols

SRV*C:SymCache*http://msdl.microsoft.com/download/symbols | Cara Membaca Fail Dump Memori dalam Windows 10

12. Klik okey dan kemudian simpan laluan simbol dengan mengklik Fail > Simpan Ruang Kerja.

13. Sekarang cari fail dump yang anda ingin analisis, anda boleh menggunakan fail MiniDump yang terdapat dalam C:WindowsMinidump atau gunakan fail Dump memori yang terdapat dalam C:WindowsMEMORY.DMP.

Sekarang cari fail dump yang anda ingin analisa kemudian klik dua kali pada fail .dmp

14. Klik dua kali fail .dmp dan WinDBG akan melancarkan dan mula memproses fail.

Folder bernama Symcache sedang dibuat dalam pemacu C

Catatan: Memandangkan ini adalah fail .dmp pertama yang dibaca pada sistem anda, WinDBG nampaknya perlahan tetapi tidak mengganggu proses kerana proses ini sedang dijalankan di latar belakang:

|_+_|

Setelah simbol telah dimuat turun dan tempat pembuangan sedia untuk dianalisis, anda akan melihat mesej Susulan: Pemilik Mesin di bahagian bawah teks pembuangan.

Setelah simbol telah dimuat turun, anda akan melihat MachineOwner di bahagian bawah

15. Selain itu, fail .dmp seterusnya diproses, ia akan menjadi lebih cepat kerana ia telah memuat turun simbol yang diperlukan. Lama kelamaan C:Symcache folder akan berkembang dalam saiz apabila lebih banyak simbol ditambah.

16. Tekan Ctrl + F untuk membuka Cari kemudian taip Mungkin disebabkan oleh (tanpa petikan) dan tekan Enter. Ini adalah cara terpantas untuk mencari punca kemalangan itu.

Buka Cari kemudian taip Mungkin disebabkan oleh kemudian tekan Cari Seterusnya

17. Di atas garis Mungkin disebabkan oleh, anda akan melihat a Kod BugCheck, cth., 0x9F . Gunakan kod ini dan lawati Rujukan Kod Semakan Pepijat Microsoft untuk mengesahkan semakan pepijat rujuk.

Disyorkan:

Itu sahaja anda telah berjaya belajar Cara Membaca Fail Dump Memori dalam Windows 10 tetapi jika anda masih mempunyai sebarang pertanyaan mengenai siaran ini, sila tanya mereka di bahagian komen.

Aditya Farrad

Aditya ialah seorang profesional teknologi maklumat yang bermotivasi diri dan telah menjadi penulis teknologi selama 7 tahun yang lalu. Beliau meliputi perkhidmatan Internet, mudah alih, Windows, perisian, dan panduan Cara.