Zacht

Geheugendumpbestanden lezen in Windows 10

Probeer Ons Instrument Voor Het Oplossen Van Problemen





geplaatst opLaatst bijgewerkt: 17 februari 2021

Als uw pc onlangs is gecrasht, moet u het Blue Screen of Death (BSOD) hebben gezien, waarin de oorzaak van de crash wordt vermeld en vervolgens de pc abrupt wordt afgesloten. Nu wordt het BSOD-scherm slechts enkele seconden weergegeven en is het op dat moment niet mogelijk om de reden voor de crash te analyseren. Gelukkig wordt, wanneer Windows crasht, een crashdumpbestand (.dmp) of geheugendump gemaakt om informatie over de crash op te slaan net voordat Windows wordt afgesloten.



ok google aanzetten

Geheugendumpbestanden lezen in Windows 10

Zodra het BSOD-scherm wordt weergegeven, dumpt Windows de informatie over de crash uit het geheugen naar een klein bestand met de naam MiniDump dat over het algemeen wordt opgeslagen in de Windows-map. En deze .dmp-bestanden kunnen u helpen de oorzaak van de fout op te lossen, maar u moet het dumpbestand analyseren. Dit is waar het lastig wordt en Windows gebruikt geen vooraf geïnstalleerde tool om dit geheugendumpbestand te analyseren.



Nu is er een verschillende tool die u kan helpen bij het debuggen van het .dmp-bestand, maar we gaan het hebben over twee tools, namelijk BlueScreenView en Windows Debugger-tools. De BlueScreenView kan snel analyseren wat er mis is gegaan met de pc en de Windows Debugger-tool kan worden gebruikt om meer geavanceerde informatie te krijgen. Laten we dus zonder tijd te verspillen eens kijken hoe u geheugendumpbestanden in Windows 10 kunt lezen met behulp van de onderstaande gids.

Inhoud[ verbergen ]



Geheugendumpbestanden lezen in Windows 10

Zorg ervoor dat Maak een herstelpunt voor het geval er iets misgaat.

Methode 1: Analyseer geheugendumpbestanden met BlueScreenView

1. Van NirSoft-website downloadt de nieuwste versie van BlueScreenView volgens uw versie van Windows.



2. Pak het zip-bestand dat u downloadt uit en dubbelklik vervolgens op BlueScreenView.exe om de applicatie uit te voeren.

BlueScreenView | Geheugendumpbestanden lezen in Windows 10

3. Het programma zoekt automatisch naar de MiniDump-bestanden op de standaardlocatie, namelijk: C:WindowsMinidump.

4. Als u nu een bepaalde wilt analyseren .dmp-bestand, sleep dat bestand naar de BlueScreenView-toepassing en het programma zal het minidump-bestand gemakkelijk lezen.

Sleep een bepaald .dmp-bestand om te analyseren in BlueScreenView

5. Bovenaan de BlueScreenView ziet u de volgende informatie:

  • De naam van het Minidump-bestand: 082516-12750-01.dmp. Hier is 08 de maand, 25 is de datum en 16 is het jaar van het dumpbestand.
  • Crashtijd is wanneer de crash plaatsvindt: 26-08-2016 02:40:03
  • Bug Check String is de foutcode: DRIVER_VERIFIER_IOMANAGER_VIOLATION
  • Bug Check Code is de STOP-fout: 0x000000c9
  • Dan zijn er Bug Check Code-parameters
  • De belangrijkste sectie wordt veroorzaakt door stuurprogramma: VerifierExt.sys

6. In het onderste deel van het scherm, het stuurprogramma dat de fout heeft veroorzaakt, wordt gemarkeerd.

android beltonen downloaden

Het stuurprogramma dat de fout heeft veroorzaakt, wordt gemarkeerd

7. Nu hebt u alle informatie over de fout die u gemakkelijk op internet kunt zoeken naar het volgende:

Bug Check String + veroorzaakt door stuurprogramma, bijv. DRIVER_VERIFIER_IOMANAGER_VIOLATION VerifierExt.sys
Bug Check String + Bug Check Code, bijvoorbeeld: DRIVER_VERIFIER_IOMANAGER_VIOLATION 0x000000c9

Nu heb je alle informatie over de fout waarmee je gemakkelijk op internet kunt zoeken naar Bug Check String + Caused by Driver

8. Of u kunt met de rechtermuisknop op het minidump-bestand in BlueScreenView klikken en op Google Zoeken - Bugcontrole + stuurprogramma .

Klik met de rechtermuisknop op het minidump-bestand in BlueScreenView en klik op

9. Gebruik deze informatie om de oorzaak op te lossen en de fout op te lossen. En dit is het einde van de gids Geheugendumpbestanden lezen in Windows 10 met BlueScreenView.

Methode 2: Analyseer geheugendumpbestanden met Windows Debugger

een. Download hier de Windows 10 SDK .

Opmerking: Dit programma bevat: WinDBG-programma die we zullen gebruiken om de .dmp-bestanden te analyseren.

2. Voer de uit sdksetup.exe bestand en specificeer de installatielocatie of gebruik standaard.

Voer het bestand sdksetup.exe uit en geef de installatielocatie op of gebruik standaard

3. Accepteer de licentieovereenkomst en vervolgens op: Selecteer de functies die u wilt installeren scherm selecteer alleen de optie Debugging Tools voor Windows en klik vervolgens op Installeren.

Selecteer op het scherm Selecteer de functies die u wilt installeren alleen de optie Debugging Tools voor Windows

4. De toepassing begint met het downloaden van het WinDBG-programma, dus wacht tot het op uw systeem is geïnstalleerd.

5. Open de opdrachtprompt. De gebruiker kan deze stap uitvoeren door te zoeken naar: 'cmd' en druk vervolgens op Enter.

Opdrachtprompt openen. De gebruiker kan deze stap uitvoeren door te zoeken naar 'cmd' en vervolgens op Enter te drukken. | Geheugendumpbestanden lezen in Windows 10

6. Typ de volgende opdracht in cmd en druk op Enter:

cdProgram Files (x86)Windows Kits10Debuggersx64

Opmerking: Geef de juiste installatie van het WinDBG-programma op.

7. Zodra u zich in de juiste map bevindt, typt u de volgende opdracht om WinDBG te koppelen aan .dmp-bestanden:

linkedin desktop

windbg.exe -IA

Specificeer de juiste installatie van het WinDBG-programma

rdp poort

8. Zodra u de bovenstaande opdracht invoert, wordt een nieuwe lege instantie van WinDBG geopend met een bevestigingsbericht dat u kunt sluiten.

Een nieuw leeg exemplaar van WinDBG wordt geopend met een bevestigingsbericht dat u kunt sluiten

9. Typ windbg in Windows Search en klik vervolgens op WinDbg (X64).

Typ windbg in Windows Search en klik vervolgens op WinDbg (X64)

10. In het WinDBG-paneel, klik op Bestand en selecteer vervolgens Symboolbestandspad.

Klik in het WinDBG-paneel op Bestand en selecteer vervolgens Symbool Bestandspad

11. Kopieer en plak het volgende adres in de Symbool zoekpad doos:

SRV*C:SymCache*http://msdl.microsoft.com/download/symbols

SRV*C:SymCache*http://msdl.microsoft.com/download/symbols | Geheugendumpbestanden lezen in Windows 10

12. Klik op Oké en sla vervolgens het symboolpad op door op te klikken Bestand > Werkruimte opslaan.

13. Zoek nu het dumpbestand dat u wilt analyseren. U kunt ofwel het MiniDump-bestand gebruiken dat u vindt in C:WindowsMinidump of gebruik het geheugendumpbestand gevonden in C:WindowsMEMORY.DMP.

Zoek nu het dumpbestand dat u wilt analyseren en dubbelklik vervolgens op het .dmp-bestand

14. Dubbelklik op het .dmp-bestand en de WinDBG zou moeten starten en beginnen met het verwerken van het bestand.

Er wordt een map met de naam Symcache gemaakt in de C-schijf

android beltonen downloaden

Opmerking: Aangezien dit het eerste .dmp-bestand is dat op uw systeem wordt gelezen, lijkt WinDBG traag te zijn, maar onderbreek het proces niet, aangezien deze processen op de achtergrond worden uitgevoerd:

|__+_|

Zodra de symbolen zijn gedownload en de dump klaar is om te analyseren, ziet u het bericht Follow-up: MachineOwner onderaan de dumptekst.

Nadat de symbolen zijn gedownload, ziet u MachineOwner onderaan

15. Ook het volgende .dmp-bestand wordt verwerkt, het zal sneller zijn omdat het de vereiste symbolen al heeft gedownload. Na verloop van tijd de C:Symcache-map zal groter worden naarmate er meer symbolen worden toegevoegd.

16. Druk op Ctrl + F om Zoeken te openen en vervolgens te typen Waarschijnlijk veroorzaakt door (zonder aanhalingstekens) en druk op Enter. Dit is de snelste manier om de oorzaak van de crash te achterhalen.

Open Zoek en typ Waarschijnlijk veroorzaakt door vervolgens op Volgende zoeken

17. Boven de lijn Waarschijnlijk veroorzaakt door ziet u een BugCheck-code, bijv. 0x9F . Gebruik deze code en bezoek Microsoft Bug Check Code Referentie voor het verifiëren van de bugcontrole zie.

Aanbevolen:

Dat heb je met succes geleerd Geheugendumpbestanden lezen in Windows 10 maar als je nog vragen hebt over dit bericht, stel ze dan gerust in het commentaargedeelte.

Aditya Farrad

Aditya is een gemotiveerde informatietechnologieprofessional en is de afgelopen 7 jaar een technologieschrijver geweest. Hij behandelt internetdiensten, mobiel, Windows, software en handleidingen.