Home
» Wiki
»
Geheugendumpbestanden lezen in Windows 10
Geheugendumpbestanden lezen in Windows 10
Als uw pc onlangs is gecrasht, moet u te maken hebben gehad met het Blue Screen of Death (BSOD), waarin de oorzaak van de crash wordt vermeld, waarna de pc abrupt wordt afgesloten. Nu wordt het BSOD-scherm slechts enkele seconden weergegeven en is het op dat moment niet mogelijk om de oorzaak van de crash te analyseren. Gelukkig wordt, wanneer Windows crasht, een crashdumpbestand (.dmp) of geheugendump gemaakt om informatie over de crash op te slaan net voordat Windows wordt afgesloten.
Zodra het BSOD-scherm wordt weergegeven, dumpt Windows de informatie over de crash uit het geheugen naar een klein bestand met de naam "MiniDump" dat over het algemeen wordt opgeslagen in de Windows-map. En deze .dmp-bestanden kunnen u helpen de oorzaak van de fout op te lossen, maar u moet het dumpbestand analyseren. Dit is waar het lastig wordt en Windows gebruikt geen vooraf geïnstalleerde tool om dit geheugendumpbestand te analyseren.
Nu is er een verschillende tool die u kan helpen bij het debuggen van het .dmp-bestand, maar we gaan het hebben over twee tools, namelijk BlueScreenView en Windows Debugger-tools. De BlueScreenView kan snel analyseren wat er mis is gegaan met de pc en de Windows Debugger-tool kan worden gebruikt om meer geavanceerde informatie te krijgen. Laten we dus zonder tijd te verspillen eens kijken hoe u geheugendumpbestanden in Windows 10 kunt lezen met behulp van de onderstaande gids.
2. Pak het zip-bestand dat u downloadt uit en dubbelklik vervolgens op BlueScreenView.exe om de toepassing uit te voeren.
3. Het programma zoekt automatisch naar de MiniDump-bestanden op de standaardlocatie, namelijk C:\Windows\Minidump.
4. Als u nu een bepaald .dmp-bestand wilt analyseren , sleept u dat bestand naar de BlueScreenView-toepassing en het programma zal het minidump-bestand gemakkelijk lezen.
5. Bovenaan de BlueScreenView ziet u de volgende informatie:
De naam van het Minidump-bestand: 082516-12750-01.dmp. Hier is 08 de maand, 25 is de datum en 16 is het jaar van het dumpbestand.
Crashtijd is wanneer de crash plaatsvindt: 26-08-2016 02:40:03
Bug Check String is de foutcode: DRIVER_VERIFIER_IOMANAGER_VIOLATION
Bug Check Code is de STOP-fout: 0x000000c9
Dan zijn er Bug Check Code-parameters
De belangrijkste sectie wordt veroorzaakt door stuurprogramma: VerifierExt.sys
6. In het onderste deel van het scherm wordt de bestuurder die de fout heeft veroorzaakt gemarkeerd.
7. Nu hebt u alle informatie over de fout die u gemakkelijk op internet kunt zoeken naar het volgende:
Bugcontroletekenreeks + veroorzaakt door stuurprogramma, bijvoorbeeld DRIVER_VERIFIER_IOMANAGER_VIOLATION VerifierExt.sys Bugcontroletekenreeks
+ foutcontrolecode, bijvoorbeeld: DRIVER_VERIFIER_IOMANAGER_VIOLATION 0x000000c9
8. Of u kunt met de rechtermuisknop op het minidump-bestand in de BlueScreenView klikken en op " Google Search - Bug Check + Driver " klikken .
9. Gebruik deze informatie om de oorzaak op te lossen en de fout op te lossen. En dit is het einde van de gids Geheugendumpbestanden lezen in Windows 10 met BlueScreenView.
Methode 2: Analyseer geheugendumpbestanden met Windows Debugger
Opmerking: dit programma bevat het WinDBG-programma dat we zullen gebruiken om de .dmp-bestanden te analyseren.
2. Voer het bestand sdksetup.exe uit en geef de installatielocatie op of gebruik de standaardinstelling.
3. Accepteer de licentieovereenkomst en selecteer vervolgens in het scherm " Selecteer de functies die u wilt installeren " alleen de optie Debugging Tools voor Windows en klik vervolgens op Installeren.
4. De toepassing begint met het downloaden van het WinDBG-programma, dus wacht tot het op uw systeem is geïnstalleerd.
5. Open de opdrachtprompt. De gebruiker kan deze stap uitvoeren door te zoeken naar 'cmd' en vervolgens op Enter te drukken.
6. Typ de volgende opdracht in cmd en druk op Enter:
12. Klik op OK en sla het symboolpad op door op Bestand > Werkruimte opslaan te klikken .
13. Zoek nu het dumpbestand dat u wilt analyseren. U kunt ofwel het MiniDump-bestand in C:\Windows\Minidump gebruiken of het geheugendumpbestand in C:\Windows\MEMORY.DMP gebruiken.
14. Dubbelklik op het .dmp-bestand en de WinDBG zou moeten starten en beginnen met het verwerken van het bestand.
Opmerking: aangezien dit het eerste .dmp-bestand is dat op uw systeem wordt gelezen, lijkt WinDBG traag te zijn, maar onderbreek het proces niet omdat deze processen op de achtergrond worden uitgevoerd:
Er wordt een map met de naam Symcache gemaakt in C:
Symbolen worden gedownload en opgeslagen in C:\Symcache
Zodra de symbolen zijn gedownload en de dump klaar is om te analyseren, ziet u het bericht Follow-up: MachineOwner onderaan de dumptekst.
15. Ook het volgende .dmp-bestand wordt verwerkt, het zal sneller zijn omdat het de vereiste symbolen al heeft gedownload. Na verloop van tijd zal de map C:\Symcache groter worden naarmate er meer symbolen worden toegevoegd.
16. Druk op Ctrl + F om Zoeken te openen, typ " Waarschijnlijk veroorzaakt door " (zonder aanhalingstekens) en druk op Enter. Dit is de snelste manier om de oorzaak van de crash te achterhalen.
17. Boven de regel Waarschijnlijk veroorzaakt door ziet u een BugCheck-code, bijvoorbeeld 0x9F . Gebruik deze code en bezoek Microsoft Bug Check Code Reference voor het verifiëren van de bugcontrolereferentie.
Dat is het dat je met succes hebt geleerd hoe je geheugendumpbestanden kunt lezen in Windows 10, maar als je nog vragen hebt over dit bericht, stel ze dan gerust in het commentaargedeelte.