Pehme

Kuidas lugeda Windows 10 mälutõmmise faile

Proovige Meie Instrumenti Probleemide Kõrvaldamiseks





postitatudViimati värskendatud: 17. veebruar 2021

Kui teie arvuti on hiljuti kokku jooksnud, peate seisma silmitsi Blue Screen of Death'iga (BSOD), mis loetleb krahhi põhjuse ja seejärel arvuti järsu väljalülitamise. Nüüd kuvatakse BSOD-i ekraani vaid mõneks sekundiks ja krahhi põhjust pole sel hetkel võimalik analüüsida. Õnneks luuakse Windowsi kokkujooksmisel krahhi fail (.dmp) või mälutõmmis, et salvestada teave krahhi kohta vahetult enne Windowsi sulgemist.



Kuidas lugeda Windows 10 mälutõmmise faile

Niipea, kui kuvatakse BSOD-i ekraan, kustutab Windows krahhi teabe mälust väikesesse faili nimega MiniDump, mis salvestatakse tavaliselt Windowsi kausta. Ja need .dmp-failid aitavad teil tõrke põhjuse tõrkeotsingut teha, kuid teil on vaja tõmmisfaili analüüsida. Siin muutub see keeruliseks ja Windows ei kasuta selle mälutõmmise faili analüüsimiseks eelinstallitud tööriista.



Nüüd on olemas mitmesugused tööriistad, mis aitavad teil .dmp-faili siluda, kuid me räägime kahest tööriistast, milleks on BlueScreenView ja Windows Debugger. BlueScreenView saab kiiresti analüüsida, mis arvutiga valesti läks, ja Windowsi siluri tööriista saab kasutada täpsema teabe hankimiseks. Nii et ilma aega raiskamata vaatame alloleva juhendi abil, kuidas lugeda Windows 10 mälutõmmise faile.

Sisu[ peita ]



Kuidas lugeda Windows 10 mälutõmmise faile

Veenduge, et luua taastepunkt juhuks kui midagi valesti läheb.

1. meetod: analüüsige mälutõmmise faile BlueScreenView abil

1. Alates NirSofti veebisait laadib alla BlueScreenView uusima versiooni vastavalt teie Windowsi versioonile.



2. Ekstraheerige allalaaditud ZIP-fail ja seejärel topeltklõpsake sellel BlueScreenView.exe rakenduse käivitamiseks.

BlueScreenView | Kuidas lugeda Windows 10 mälutõmmise faile

3. Programm otsib automaatselt MiniDump faile vaikekohast, mis on C:WindowsMinidump.

4. Kui soovite nüüd konkreetset analüüsida .dmp-fail, lohistage see fail rakendusse BlueScreenView ja programm loeb minidump-faili hõlpsalt läbi.

Lohistage konkreetne .dmp-fail, mida BlueScreenView's analüüsida

5. Näete BlueScreenView ülaosas järgmist teavet.

  • Minidumpi faili nimi: 082516-12750-01.dmp. Siin on 08 kuu, 25 on kuupäev ja 16 on tõmmisfaili aasta.
  • Krahhiaeg on siis, kui avarii juhtub: 26-08-2016 02:40:03
  • Veakontrolli string on veakood: DRIVER_VERIFIER_IOMANAGER_VIOLATION
  • Veakontrolli kood on STOP-tõrge: 0x000000c9
  • Siis on veakontrolli koodi parameetrid
  • Kõige olulisem jaotis on põhjustatud draiverist: VerifierExt.sys

6. Ekraani alumises osas tõstetakse esile vea põhjustanud juht.

Tõrke põhjustanud draiver tõstetakse esile

7. Nüüd on teil kogu teave vea kohta, mida saate hõlpsalt veebist otsida:

Veakontrolli string + põhjustas draiver, nt DRIVER_VERIFIER_IOMANAGER_VIOLATION VerifierExt.sys
Veakontrolli string + veakontrolli kood, nt: DRIVER_VERIFIER_IOMANAGER_VIOLATION 0x000000c9

Nüüd on teil kogu teave vea kohta, mida saate hõlpsalt veebist otsida veakontrolli string + draiveri põhjustatud

8. Või paremklõpsata BlueScreenView's asuval minidump failil ja klõpsata Google'i otsing – veakontroll + draiver .

Paremklõpsake BlueScreenView sees olevat minidump-faili ja klõpsake nuppu

9. Kasutage seda teavet põhjuse tõrkeotsinguks ja vea parandamiseks. Ja see on juhendi lõpp Kuidas lugeda Windows 10 mälutõmmise faile BlueScreenView abil.

2. meetod: analüüsige Windowsi siluri abil mälutõmmise faile

üks. Laadige Windows 10 SDK alla siit .

Märge: See programm sisaldab WinDBG programm mida kasutame .dmp-failide analüüsimiseks.

2. Käivitage sdksetup.exe faili ja määrake installikoht või kasutage vaikeseadet.

Käivitage fail sdksetup.exe ja määrake installikoht või kasutage vaikeseadet

3. Nõustuge litsentsilepinguga ja seejärel kell Valige funktsioonid, mida soovite installida ekraan valige ainult Windowsi silumistööriistad ja seejärel klõpsake nuppu Installi.

Ekraanil Installitavate funktsioonide valimine valige ainult Windowsi silumistööriistad

4. Rakendus alustab WinDBG programmi allalaadimist, nii et oodake, kuni see teie süsteemi installitakse.

5. Avage käsuviip. Kasutaja saab selle sammu sooritada otsides 'cmd' ja seejärel vajutage sisestusklahvi.

Avage käsuviip. Kasutaja saab selle toimingu sooritada, otsides 'cmd' ja seejärel vajutades sisestusklahvi. | Kuidas lugeda Windows 10 mälutõmmise faile

6. Tippige cmd-sse järgmine käsk ja vajutage sisestusklahvi:

cdProgram Files (x86)Windows Kits10Siluridx64

Märge: Määrake WinDBG programmi õige installimine.

7. Kui olete õiges kataloogis, tippige järgmine käsk, et seostada WinDBG .dmp-failidega:

windbg.exe -IA

Määrake WinDBG programmi õige installimine

8. Niipea, kui sisestate ülaltoodud käsu, avaneb uus tühi WinDBG eksemplar koos kinnitusteatisega, mille saate sulgeda.

Avaneb uus WinDBG tühi eksemplar koos kinnitusteatisega, mille saate sulgeda

9. Tüüp windbg Windows Searchis ja seejärel klõpsake nuppu WinDbg (X64).

Tippige Windowsi otsingusse windbg ja klõpsake siis nuppu WinDbg (X64)

10. WinDBG paneelil klõpsake nuppu Fail ja seejärel valige Sümboli faili tee.

Klõpsake paneelil WinDBG nuppu Fail ja seejärel valige Sümboli faili tee

11. Kopeerige ja kleepige järgmine aadress kausta Sümbolite otsimise tee kast:

SRV*C:SymCache*http://msdl.microsoft.com/download/symbols

SRV*C:SymCache*http://msdl.microsoft.com/download/symbols | Kuidas lugeda Windows 10 mälutõmmise faile

12. Klõpsake Okei ja seejärel salvestage sümboli tee, klõpsates Fail > Salvesta tööruum.

13. Nüüd otsige üles tühjendusfail, mida soovite analüüsida. Võite kasutada ka failist MiniDump C:WindowsMinidump või kasutage mälutõmmise faili, mis on leitud C:WindowsMEMORY.DMP.

Nüüd otsige üles tõmmisfail, mida soovite analüüsida, ja seejärel lihtsalt topeltklõpsake .dmp-failil

14. Topeltklõpsake .dmp-faili ja WinDBG peaks käivituma ja alustama faili töötlemist.

C-draivile luuakse kaust nimega Symcache

Märge: Kuna see on esimene .dmp-fail, mida teie süsteemis loetakse, näib WinDBG olevat aeglane, kuid ärge katkestage protsessi, kuna need protsessid toimuvad taustal:

|_+_|

Kui sümbolid on alla laaditud ja dump on analüüsimiseks valmis, näete teadet Järelkäsitlus: Masinaomanik tühjendusteksti allosas.

Kui sümbolid on alla laaditud, näete allosas valikut MachineOwner

15. Samuti töödeldakse järgmist .dmp faili, see on kiirem, kuna see on juba vajalikud sümbolid alla laadinud. Aja jooksul C:Symcache kaust suureneb sümbolite lisamisel.

16. Vajutage Ctrl + F avamiseks Otsi, seejärel tippige Tõenäoliselt põhjustatud (ilma jutumärkideta) ja vajutage sisestusklahvi. See on kiireim viis krahhi põhjustaja leidmiseks.

Avage Otsi, seejärel tippige Tõenäoliselt põhjustas, seejärel klõpsake nuppu Otsi järgmine

17. Rea Tõenäoliselt põhjustas kohal kohal näete a BugChecki kood, nt 0x9F . Kasutage seda koodi ja külastage Microsofti veakontrolli koodi viide veakontrolli kontrollimiseks vaadake.

Soovitatav:

Seda olete edukalt õppinud Kuidas lugeda Windows 10 mälutõmmise faile aga kui teil on selle postituse kohta endiselt küsimusi, küsige neid kommentaaride jaotises.

Aditya Farrad

Aditya on isemotiveeritud infotehnoloogia professionaal ja on viimased 7 aastat olnud tehnoloogiakirjanik. Ta hõlmab Interneti-teenuseid, mobiiltelefone, Windowsi, tarkvara ja juhiseid.