Home
» Wiki
»
Cara Membaca Fail Dump Memori dalam Windows 10
Cara Membaca Fail Dump Memori dalam Windows 10
Jika PC anda baru-baru ini ranap, anda mesti menghadapi Blue Screen of Death (BSOD), yang menyenaraikan punca ranap sistem dan kemudian PC ditutup secara tiba-tiba. Kini skrin BSOD hanya ditunjukkan selama beberapa saat, dan tidak mungkin untuk menganalisis sebab ranap sistem pada masa itu. Syukurlah, apabila Windows ranap, fail crash dump (.dmp) atau memory dump dicipta untuk menyimpan maklumat tentang ranap sistem sejurus sebelum penutupan Windows.
Sebaik sahaja skrin BSOD dipaparkan, Windows membuang maklumat tentang ranap sistem daripada memori ke fail kecil yang dipanggil "MiniDump" yang biasanya disimpan dalam folder Windows. Dan fail .dmp ini boleh membantu anda menyelesaikan masalah punca ralat, tetapi anda perlu menganalisis fail dump. Di sinilah ia menjadi rumit, dan Windows tidak menggunakan sebarang alat prapasang untuk menganalisis fail pembuangan memori ini.
Kini terdapat pelbagai alat yang boleh membantu anda nyahpepijat fail .dmp, tetapi kita akan bercakap tentang dua alatan iaitu alatan BlueScreenView dan Windows Debugger. BlueScreenView boleh menganalisis masalah yang berlaku dengan PC dengan cepat, dan alat Windows Debugger boleh digunakan untuk mendapatkan maklumat yang lebih lanjut. Jadi tanpa membuang masa mari lihat Cara Membaca Fail Dump Memori dalam Windows 10 dengan bantuan panduan yang disenaraikan di bawah.
2. Ekstrak fail zip yang anda muat turun dan kemudian klik dua kali pada BlueScreenView.exe untuk menjalankan aplikasi.
3. Program ini secara automatik akan mencari fail MiniDump di lokasi lalai, iaitu C:\Windows\Minidump.
4. Sekarang jika anda ingin menganalisis fail .dmp tertentu , seret dan lepaskan fail tersebut ke aplikasi BlueScreenView dan program akan membaca fail minidump dengan mudah.
5. Anda akan melihat maklumat berikut di bahagian atas BlueScreenView:
Nama fail Minidump: 082516-12750-01.dmp. Di sini 08 ialah bulan, 25 ialah tarikh, dan 16 ialah tahun fail dump.
Masa Ranap ialah masa ranap berlaku: 26-08-2016 02:40:03
Rentetan Semakan Pepijat ialah kod ralat: DRIVER_VERIFIER_IOMANAGER_VIOLATION
Kod Semakan Pepijat ialah ralat STOP: 0x000000c9
Kemudian akan ada Parameter Kod Semak Pepijat
Bahagian yang paling penting adalah Disebabkan Oleh Pemandu: VerifierExt.sys
6. Di bahagian bawah skrin, pemandu yang menyebabkan ralat akan diserlahkan.
7. Kini anda mempunyai semua maklumat tentang ralat yang anda boleh mencari di web dengan mudah untuk perkara berikut:
Rentetan Semakan Pepijat + Disebabkan oleh Pemandu, cth, DRIVER_VERIFIER_IOMANAGER_VIOLATION VerifierExt.sys
Rentetan Semakan Pepijat + Kod Semakan Pepijat cth: DRIVER_VERIFIER_IOMANAGER_VIOLATION 0x000000c9
8. Atau anda boleh klik kanan pada fail minidump di dalam BlueScreenView dan klik " Carian Google - Semakan Pepijat + Pemacu ".
9. Gunakan maklumat ini untuk menyelesaikan masalah dan membetulkan ralat. Dan ini adalah penghujung panduan Cara Membaca Fail Dump Memori dalam Windows 10 menggunakan BlueScreenView.
Kaedah 2: Analisis Fail Dump Memori Menggunakan Windows Debugger
Nota: Program ini mengandungi program WinDBG yang akan kami gunakan untuk menganalisis fail .dmp.
2. Jalankan fail sdksetup.exe dan nyatakan lokasi pemasangan atau gunakan lalai.
3. Terima perjanjian Lesen kemudian pada skrin " Pilih ciri yang anda ingin pasang " pilih hanya pilihan Alat Nyahpepijat untuk Windows dan kemudian klik Pasang.
4. Aplikasi akan mula memuat turun program WinDBG, jadi tunggu ia dipasang pada sistem anda.
5. Buka Prompt Perintah. Pengguna boleh melakukan langkah ini dengan mencari 'cmd' dan kemudian tekan Enter.
6. Taip arahan berikut ke dalam cmd dan tekan Enter:
12. Klik OK dan kemudian simpan laluan simbol dengan mengklik Fail > Simpan Ruang Kerja.
13. Sekarang cari fail dump yang anda ingin analisa, anda boleh sama ada menggunakan fail MiniDump yang terdapat dalam C:\Windows\Minidump atau gunakan fail dump Memory yang terdapat dalam C:\Windows\MEMORY.DMP.
14. Klik dua kali fail .dmp dan WinDBG akan melancarkan dan mula memproses fail.
Nota: Memandangkan ini ialah fail .dmp pertama yang dibaca pada sistem anda, WinDBG nampaknya perlahan tetapi tidak mengganggu proses kerana proses ini sedang dijalankan di latar belakang:
Folder bernama Symcache sedang dibuat dalam C:
Simbol sedang dimuat turun dan disimpan ke C:\Symcache
Setelah simbol telah dimuat turun dan tempat pembuangan sedia untuk dianalisis, anda akan melihat mesej Susulan: Pemilik Mesin di bahagian bawah teks pembuangan.
15. Selain itu, fail .dmp seterusnya diproses, ia akan menjadi lebih cepat kerana ia telah memuat turun simbol yang diperlukan. Dari masa ke masa, folder C:\Symcache akan membesar dalam saiz apabila lebih banyak simbol ditambahkan.
16. Tekan Ctrl + F untuk membuka Cari kemudian taip " Mungkin disebabkan oleh " (tanpa petikan) dan tekan Enter. Ini adalah cara terpantas untuk mencari punca kemalangan itu.
17. Di atas baris Mungkin disebabkan oleh, anda akan melihat kod BugCheck, cth, 0x9F . Gunakan kod ini dan lawati Rujukan Kod Semakan Pepijat Microsoft untuk mengesahkan rujukan semakan pepijat.
Itu sahaja anda telah berjaya mempelajari Cara Membaca Fail Dump Memori dalam Windows 10 tetapi jika anda masih mempunyai sebarang pertanyaan mengenai siaran ini, sila tanya mereka di bahagian komen.