User Manual

Электронный справочник системного инженера
  • Home
  • Microsoft
  • Linux
  • VMware
  • Security
  • MySQL
  • MSSQL
  • Certificate

Как прочитать аварийный дамп памяти Windows (MEMORY.DMP)?

12 март 2020, Четверг
32 267
0
В операционной системе Windows, при аварийном завершении работы ОС, автоматически создается аварийный дамп памяти, он сохраняется в системном каталоге Windows в файле MEMORY.DMP (%SystemRoot%\MEMORY.DMP). Этот файл помогает определить причину сбоя в работе операционной системы и определить процесс, ставшив возможной причиной остановки работы ОС. Файл дампа памяти может быть размером в несколько гигабайт, поэтому для его анализа требуется использование специальных инструментов.
В этой статье описываются шаги, которые следует предпринять для анализа файла аварийного дампа памяти MEMORY.DMP.

Чтобы прочитать файл MEMORY.DMP потребуется специальная утилита: Debugging Tools for Windows (WinDbg), которая входит в состав Windows 10 SDK, ее можно скачать по ссылке: Windows 10 SDK, как в виде инсталлятора, так и в виде ISO файла.

SDK (software development kit) — это набор средств разработки, который позволяет специалистам по программному обеспечению создавать приложения для определённого пакета программ, программного обеспечения базовых средств разработки, аппаратной платформы, компьютерной системы, игровых консолей, операционных систем и прочих платформ.



Установка утилиты Debugging Tools for Windows из набора Software Development Kit (SDK)

1. Запустить установочный файл на компьютере на котором будет проводиться анализ аварийного дампа памяти MEMORY.DMP
2. Выбрать путь установки и 2 раза нажать Next

3. Принять лицензионное соглашение
4. В окне выбора набора устанавливаемых утилит выбрать Debugging Tools for Windows (остальные пункты для анализа дампа памяти не понадобятся) и нажать Install

5. По завершении установки нажать Close
Утилита Debugging Tools for Windows установлена.


Анализ аварийного дампа памяти MEMORY.DMP

1. Запускаем установленную утилиту WinDbg и в меню File выбираем Open Crash Dump

2. В окне открытия файла переходим к пути размещения файла MEMORY.DMP и открываем его
3. После изучения заголовков переходим по кликабельной ссылке:  !analyze -v или вводим эту команду вручную

4. Ожидаем некоторое время, которое потребуется утилите на чтение файла и поиск ошибок
5. Анализируем информацию о процессе, который вызвал аварийное завершение работы Windows

Используя полученную информацию, можно понять, какой из процессов вызвал аварийное завершение ОС. Если указанный процесс принадлежить производителю ПО, то можно обратиться к нему с соответствующим кейосм.
Memory.dmp WinDbg SDK
Комментарии:
Прокомментировать
Реклама
Популярные статьи
IIS: Установка IIS ARR + URL Rewrite на Windows Server 2019
Касперский: KSWS Базы программы повреждены
TS: Проверка и ручная замена сертификата службы терминалов
Что такое FSMO роли, их назначение и можно ли без них жить
TS: Ошибка при проверки подлинности 0x607
IIS: Файл конфигурации создан в неправильном формате XML
Как зарегистрировать оснастку Active Directory Schema
Узнать дату установки ОС Windows
IIS Crypto: Настройка протоколов и шифров в IIS
Реклама
Последние комментарии

    Evgeniy Kh. Вчера, 10:25
    Спасибо!
    То что требовалось.
    • Ответить
    publisher 22 февраля 2024 23:29
    Спасибо за комментарий. Поправил в статье.
    • Ответить
    Денис 10 февраля 2024 22:23
    Если с уровня 2003 повышать аккаунт krbtgt сбросит свой пароль при обновлении функционального уровня домена . И это может повлиять на доступность Exchange.
    • Ответить
    Василий 3 февраля 2024 18:26
    Большое спасибо за инструкцию!
    • Ответить
    Алексей 30 декабря 2023 21:33
    каждый час антибот вылазит. надо букву из слова вводить
    • Ответить
Облако тегов
ActiveDirectory AD Backup CA CheckPoint Cluster Converter CRL Database DiskPart DNS GPO hostname IE IIS Image InstallDate Internet Explorer IP Kaspersky MariaDB Memory Memory.dmp MMC MSConfig Mstsc MySQL NetBackup Nginx OpenSSL PowerShell RDP RegEdit Remote Desktop root Size SQL SSL SSMS Sysinternals SystemInfo T-SQL Telegram Terminal vmdk VMware Windows WMI Wordpress ИБ ИС ИСПДн Кластер Мониторинг Пароль Рекомендации СЗИ Сброс пароля Сертификат сеть
Показать все теги
Реклама
При использовании материалов ссылка на сайт UserMan.ru обязательна.
Политика конфиденциальности
Пользовательское соглашение
UserMan.ru © 2017-2024
Соцсети: VK

两个鬼故事高根鞋游戏人间在线起名网起名起名 一百分李姓女宝宝起名孩子起名免费网站大全老虎机怎么玩辛香汇菜单靡宝模拟人生4汉化补丁姓戴的女孩起名字取姓叶的起名成都企业的起名挑山工拼音属相鼠的人起名字凌霄之上起个刀妹有关的名字家字派起名小孩子起名字郑州移动五行属金取名男孩起名双胞胎可以起什么名字大军师司马懿电视剧“天和”带你看太空的日落有多美酒店起名取名大全集我是真的爱你电视剧华晨宇年龄年属鼠的出生起名大全恶明美业起名字大全少年生前被连续抽血16次?多部门介入两大学生合买彩票中奖一人不认账让美丽中国“从细节出发”淀粉肠小王子日销售额涨超10倍高中生被打伤下体休学 邯郸通报单亲妈妈陷入热恋 14岁儿子报警何赛飞追着代拍打雅江山火三名扑火人员牺牲系谣言张家界的山上“长”满了韩国人?男孩8年未见母亲被告知被遗忘中国拥有亿元资产的家庭达13.3万户19岁小伙救下5人后溺亡 多方发声315晚会后胖东来又人满为患了张立群任西安交通大学校长“重生之我在北大当嫡校长”男子被猫抓伤后确诊“猫抓病”测试车高速逃费 小米:已补缴周杰伦一审败诉网易网友洛杉矶偶遇贾玲今日春分倪萍分享减重40斤方法七年后宇文玥被薅头发捞上岸许家印被限制高消费萧美琴窜访捷克 外交部回应联合利华开始重组专访95后高颜值猪保姆胖东来员工每周单休无小长假男子被流浪猫绊倒 投喂者赔24万小米汽车超级工厂正式揭幕黑马情侣提车了西双版纳热带植物园回应蜉蝣大爆发当地回应沈阳致3死车祸车主疑毒驾恒大被罚41.75亿到底怎么缴妈妈回应孩子在校撞护栏坠楼外国人感慨凌晨的中国很安全杨倩无缘巴黎奥运校方回应护栏损坏小学生课间坠楼房客欠租失踪 房东直发愁专家建议不必谈骨泥色变王树国卸任西安交大校长 师生送别手机成瘾是影响睡眠质量重要因素国产伟哥去年销售近13亿阿根廷将发行1万与2万面值的纸币兔狲“狲大娘”因病死亡遭遇山火的松茸之乡“开封王婆”爆火:促成四五十对奥巴马现身唐宁街 黑色着装引猜测考生莫言也上北大硕士复试名单了德国打算提及普京时仅用姓名天水麻辣烫把捣辣椒大爷累坏了

两个鬼故事 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化