Cómo abrir y leer pequeños archivos de volcado de memoria (dmp) en Windows 10

How Open Read Small Memory Dump Files Windows 10



Cuando su computadora con Windows 10 falla, crea un pequeño archivo de volcado de memoria. Este archivo puede ser útil para los expertos en TI cuando diagnostican y resuelven problemas con su computadora.



Para abrir y leer un pequeño archivo de volcado de memoria en Windows 10, siga estos pasos:





  1. Abra el Explorador de archivos.
  2. En el panel izquierdo, vaya a Esta PC > Disco local (C:) > Windows > Minivolcado.
  3. Haga doble clic en el pequeño archivo de volcado de memoria que desea abrir.
  4. El archivo se abrirá en un editor de texto. Para leer el archivo, desplácese por el texto hasta que encuentre la sección que contiene información sobre el bloqueo.

También puede usar una herramienta como WinDbg para abrir y leer pequeños archivos de volcado de memoria. Para obtener más información sobre el uso de WinDbg, consulte la Sitio web de desarrollo de hardware de Windows .







Cuando una aplicación de Windows en ejecución se detiene o falla inesperadamente, su sistema genera un 'archivo de volcado por falla' para guardar la información que estaba presente justo antes de que ocurriera la falla. La lectura de estos archivos de volcado de memoria puede ayudarlo a encontrar y corregir la causa del error. Encuentra cómo puedes leer un pequeño archivo de volcado de memoria creado por Windows.

Leer archivos de volcado de memoria pequeña (dmp)

poca memoria registros de archivo de volcado el conjunto más pequeño de información útil que puede ayudarlo a determinar la causa de un bloqueo o detención inesperado de una aplicación. Una versión más nueva de Windows crea automáticamente un nuevo archivo cada vez que su computadora se detiene inesperadamente. El historial asociado con estos archivos se almacena en |_+_| carpeta. El tipo de archivo de volcado contiene la siguiente información:

  1. Mensaje de parada, sus parámetros y otros datos.
  2. Lista de controladores descargados
  3. Contexto del procesador (PRCB) para el procesador que se detuvo.
  4. Información del proceso y contexto del kernel (EPROCESS) para el proceso detenido.
  5. Procesar la información y el contexto del kernel (ETHREAD) para el subproceso detenido.
  6. La pila de llamadas en modo kernel para el subproceso detenido.

Los usuarios pueden usar Depurador de Windows (WinDbg.exe) herramienta para leer pequeños archivos de volcado de memoria. (WinDbg) está incluido en la última versión del paquete de herramientas de depuración para Windows.



Puede instalar las herramientas de depuración como un componente separado del Kit de desarrollo de software (SDK) de Windows.

Durante la instalación, cuando aparezca el asistente de instalación del SDK, marque la casilla junto a Herramientas de depuración para Windows . Esta acción le permitirá instalar las Herramientas de depuración como un componente separado del Kit de desarrollo de software (SDK) de Windows.

Después de configurar el depurador de Windows, abra el volcado seleccionando Abrir volcado de memoria opción de archivo menú o presionando CTRL + D.

Cuando aparezca el cuadro de diálogo Abrir volcado por caída en la pantalla de su computadora, ingrese la ruta completa y el nombre de archivo del archivo de volcado por caída en el campo Nombre del archivo o utilice el cuadro de diálogo para seleccionar la ruta y el nombre de archivo correctos.

desinstalar la actualización de Windows

Ahora que se seleccionó el archivo correcto, seleccione abierto .

Espere unos segundos para que se cargue el archivo de volcado mientras se conecta a Internet y descarga los caracteres necesarios para mostrar en la lectura.

depurado no conectado

Deberías ver un mensaje que dice: depurado no conectado .

propietario de la máquina

Después de que todos los símbolos se hayan cargado con éxito, debería aparecer el siguiente mensaje en la parte inferior del texto de volcado: Continuación: propietario de la máquina.

Introduzca un comando en la barra de comandos en la parte inferior de la ventana de volcado para analizar el archivo de volcado. Deberías ver un enlace que dice |_+_|bajo Análisis de errores .

Análisis V

Haga clic en el enlace para ingresar el comando|_+_|en el indicador en la parte inferior de la página.

Leer archivos de volcado de memoria pequeña (dmp)

Después de eso, debe realizarse un análisis detallado de la verificación de errores en la pantalla.

Texto en la pila

Desplácese hacia abajo hasta la sección donde dice |_+_|. El campo STACK_TEXT muestra el seguimiento de la pila del componente fallido. Aquí encontrará filas de números, cada uno seguido de dos puntos y algo de texto. El texto debería ayudarlo a determinar el motivo de la falla y, si corresponde, qué servicio está causando la falla.

Análisis de texto de pila

Utilice|_+_|Extensión para obtener más detalles. No olvides usar |_+_|opción para visualización detallada de datos

Después de ejecutar el comando '! Analysis' identificará la declaración que probablemente causó el error y la mostrará en el campo FOLLOWUP_IP.

  • SYMBOL_NAME - mostrar símbolo
  • MODULE_NAME - muestra el módulo
  • IMAGE_NAME - muestra el nombre de la imagen
  • DEBUG_FLR_IMAGE_TIMESTAMP: muestra la marca de tiempo de la imagen correspondiente a esta instrucción

¡Tome las medidas necesarias para solucionar el problema!

¡Espero que esto ayude!

Descargue la herramienta de reparación de PC para encontrar rápidamente y reparar automáticamente los errores de Windows

Lecturas relacionadas:

  1. Configuración de volcado de memoria de Windows
  2. Límites de memoria física en archivos de volcado por caída
  3. Configurar Windows 10 para generar archivos de volcado de pantalla azul
  4. Controle la cantidad de archivos de volcado de memoria que Windows crea y guarda.
Entradas Populares