So lesen Sie Speicherabbilddateien in Windows 10
Verschiedenes / / November 28, 2021
Wenn Ihr PC kürzlich abgestürzt ist, müssen Sie mit dem Blue Screen of Death (BSOD) konfrontiert worden sein, der die Ursache des Absturzes auflistet und dann den PC abrupt herunterfährt. Jetzt wird der BSOD-Bildschirm nur für einige Sekunden angezeigt, und es ist in diesem Moment nicht möglich, den Grund für den Absturz zu analysieren. Glücklicherweise wird bei einem Windows-Absturz eine Crash-Dump-Datei (.dmp) oder ein Speicherabbild erstellt, um Informationen über den Absturz kurz vor dem Herunterfahren von Windows zu speichern.
Sobald der BSOD-Bildschirm angezeigt wird, schreibt Windows die Informationen über den Absturz aus dem Speicher in eine kleine Datei namens „MiniDump“, die normalerweise im Windows-Ordner gespeichert wird. Und diese .dmp-Dateien können Ihnen helfen, die Ursache des Fehlers zu beheben, aber Sie müssen die Dump-Datei analysieren. Hier wird es knifflig, und Windows verwendet kein vorinstalliertes Tool, um diese Speicherabbilddatei zu analysieren.
Jetzt gibt es ein verschiedenes Tool, das Ihnen beim Debuggen der .dmp-Datei helfen kann, aber wir werden über zwei Tools sprechen, die BlueScreenView- und Windows-Debugger-Tools sind. Der BlueScreenView kann schnell analysieren, was mit dem PC schief gelaufen ist, und das Windows-Debugger-Tool kann verwendet werden, um erweiterte Informationen zu erhalten. Sehen wir uns also an, wie Sie Speicherabbilddateien in Windows 10 mithilfe der unten aufgeführten Anleitung lesen, ohne Zeit zu verschwenden.
Inhalt
- So lesen Sie Speicherabbilddateien in Windows 10
- Methode 1: Analysieren Sie Speicherabbilddateien mit BlueScreenView
- Methode 2: Analysieren Sie Speicherabbilddateien mit dem Windows-Debugger
So lesen Sie Speicherabbilddateien in Windows 10
Stellen Sie sicher, dass einen Wiederherstellungspunkt erstellen nur für den Fall, dass etwas schief geht.
Methode 1: Analysieren Sie Speicherabbilddateien mit BlueScreenView
1. Von Die NirSoft-Website lädt die neueste Version von BlueScreenView herunter entsprechend Ihrer Windows-Version.
2. Entpacken Sie die heruntergeladene ZIP-Datei und doppelklicken Sie dann auf BlueScreenView.exe um die Anwendung auszuführen.
3. Das Programm sucht automatisch nach den MiniDump-Dateien am Standardspeicherort, d. h C:\Windows\Minidump.
4. Nun, wenn Sie ein bestimmtes analysieren möchten .dmp-Datei, Ziehen Sie diese Datei per Drag & Drop in die BlueScreenView-Anwendung und das Programm liest die Minidump-Datei problemlos.
5. Oben im BlueScreenView werden die folgenden Informationen angezeigt:
- Der Name der Minidump-Datei: 082516-12750-01.dmp. Dabei ist 08 der Monat, 25 das Datum und 16 das Jahr der Dump-Datei.
- Crash Time ist, wenn der Crash passiert: 26-08-2016 02:40:03
- Bug Check String ist der Fehlercode: DRIVER_VERIFIER_IOMANAGER_VIOLATION
- Bug Check Code ist der STOP-Fehler: 0x000000c9
- Dann gibt es Bug Check Code Parameters
- Der wichtigste Abschnitt wird durch den Treiber verursacht: VerifierExt.sys
6. Im unteren Teil des Bildschirms, der Treiber, der den Fehler verursacht hat, wird hervorgehoben.
7. Jetzt haben Sie alle Informationen zu dem Fehler, mit denen Sie ganz einfach im Internet nach Folgendem suchen können:
Fehlerüberprüfungs-String + verursacht durch Treiber, z. B. DRIVER_VERIFIER_IOMANAGER_VIOLATION VerifierExt.sys
Bug Check String + Bug Check Code zB: DRIVER_VERIFIER_IOMANAGER_VIOLATION 0x000000c9
8. Oder Sie können mit der rechten Maustaste auf die Minidump-Datei in BlueScreenView klicken und auf „Google-Suche – Bug Check + Treiber“.
9. Verwenden Sie diese Informationen, um die Ursache zu beheben und den Fehler zu beheben. Und das ist das Ende der Anleitung So lesen Sie Speicherabbilddateien in Windows 10 mit BlueScreenView.
Methode 2: Analysieren Sie Speicherabbilddateien mit dem Windows-Debugger
1. Laden Sie das Windows 10 SDK von hier herunter.
Notiz: Dieses Programm enthält WinDBG-Programm die wir verwenden werden, um die .dmp-Dateien zu analysieren.
2. Führen Sie die sdksetup.exe Datei und geben Sie den Installationspfad an oder verwenden Sie default.
3. Akzeptieren Sie die Lizenzvereinbarung dann bei „Wählen Sie die Funktionen aus, die Sie installieren möchten" Bildschirm Wählen Sie nur die Option Debugging-Tools für Windows und klicken Sie dann auf Installieren.
4. Die Anwendung beginnt mit dem Herunterladen des WinDBG-Programms, also warten Sie, bis es auf Ihrem System installiert ist.
5. Eingabeaufforderung öffnen. Der Benutzer kann diesen Schritt ausführen, indem er nach. sucht 'cmd' und drücken Sie dann die Eingabetaste.
6. Geben Sie den folgenden Befehl in cmd ein und drücken Sie die Eingabetaste:
cd\Programme (x86)\Windows Kits\10\Debuggers\x64\
Notiz: Geben Sie die korrekte Installation des WinDBG-Programms an.
7. Sobald Sie sich im richtigen Verzeichnis befinden, geben Sie den folgenden Befehl ein, um WinDBG mit .dmp-Dateien zu verknüpfen:
windbg.exe -IA
8. Sobald Sie den obigen Befehl eingeben, öffnet sich eine neue leere Instanz von WinDBG mit einem Bestätigungshinweis, den Sie schließen können.
9. Typ windbg Klicken Sie in der Windows-Suche auf WinDBg (X64).
10. Im WinDBG-Bedienfeld Klicken Sie auf Datei und wählen Sie dann Symboldateipfad.
11. Kopieren Sie die folgende Adresse und fügen Sie sie in das Symbolsuchpfad Kasten:
SRV*C:\SymCache* http://msdl.microsoft.com/download/symbols
12. Klicken OK und speichern Sie dann den Symbolpfad, indem Sie auf klicken Datei > Arbeitsbereich speichern.
13. Suchen Sie nun die Dump-Datei, die Sie analysieren möchten. Sie können entweder die MiniDump-Datei verwenden, die in C:\Windows\Minidump oder verwenden Sie die Memory-Dump-Datei in C:\Windows\MEMORY.DMP.
14. Doppelklicken Sie auf die .dmp-Datei und die WinDBG sollte starten und mit der Verarbeitung der Datei beginnen.
Notiz: Da dies die erste .dmp-Datei ist, die auf Ihrem System gelesen wird, scheint WinDBG langsam zu sein, aber unterbrechen Sie den Prozess nicht, da diese Prozesse im Hintergrund ausgeführt werden:
Ein Ordner namens Symcache wird in C erstellt: Symbole werden heruntergeladen und in C:\Symcache gespeichert
Sobald die Symbole heruntergeladen wurden und der Dump zur Analyse bereit ist, sehen Sie die Meldung Followup: MachineOwner unten im Dump-Text.
15. Außerdem wird die nächste .dmp-Datei verarbeitet, sie ist schneller, da die erforderlichen Symbole bereits heruntergeladen wurden. Im Laufe der Zeit C:\Symcache-Ordner wird größer, wenn weitere Symbole hinzugefügt werden.
16. Drücken Sie Strg + F Um die Suche zu öffnen, geben Sie „Vermutlich verursacht durch“ (ohne Anführungszeichen) und drücken Sie die Eingabetaste. Dies ist der schnellste Weg, um herauszufinden, was den Absturz verursacht hat.
17. Oberhalb der Zeile Wahrscheinlich verursacht durch sehen Sie a BugCheck-Code, z. B. 0x9F. Verwenden Sie diesen Code und besuchen Sie Microsoft Bug Check Code-Referenz zur Überprüfung des Fehlerchecks siehe.
Empfohlen:
- Fix Windows kann auf diesem Computer keine Heimnetzgruppe einrichten
- Fix Computerbildschirm schaltet sich zufällig aus
- So beheben Sie, dass der Rechtsklick in Windows 10 nicht funktioniert
- Fix Der Registrierungseditor funktioniert nicht mehr
Das haben Sie erfolgreich gelernt So lesen Sie Speicherabbilddateien in Windows 10 Wenn Sie jedoch noch Fragen zu diesem Beitrag haben, können Sie diese gerne im Kommentarbereich stellen.