덤프 분석 Windows 10. 응급 메모리 덤프

작업 할 때 중요한 오류가 발생하면 Windows 사용자. Windows 비상 덤프에 어떻게 액세스 할 수 있습니까? 비슷한 덤프와 같이 적절한 설정 시스템 구성은 실패시 시스템을 실행하는 데 도움이됩니다. 블루 스크린 죽음 (BSOD).

메모리 덤프 또는 운영 체제를 설정하는 과정에서 문제 또는 운영 체제가있는 경우 올바르게 작동하지 않을 수 있습니다.

Windows 10 메모리 덤프

메모리 덤프는 모두 작업 메모리에있는 것입니다 운영 체제, 프로세서 및 그 핵. 프로세서 레지스터 및 기타 서비스 구조의 상태에 대한 모든 정보를 포함합니다.

Windows 10 메모리 덤프가 필요한 이유는 무엇입니까?

Windows 10 메모리 덤프는 일종의 블랙 박스입니다. 시스템의 사고가 발생하면 시스템 장애의 원인을 자세히 연구하는 데 도움이됩니다. 이 오류는 규칙으로서 운영 체제의 작동을 완전히 중지합니다. 따라서 메모리 덤프는 시스템의 어떤 실패에 대한 정보를 얻는 유일하고 확실한 방법입니다. 그리고 영수증은 시스템의 정보의 실제 캐스트입니다.

메모리 덤프의 내용이 더 정확하게 실패시 시스템에서 발생하는 것을 반영할수록 비상 사태를 분석 할 때 더 쉬울수록 추가 조치 그것을 수정하여.

그 순간에 컬렉션 직전에 있었던 순간에 관련 복사본을 얻는 것이 매우 중요합니다. 그리고 할 수있는 유일한 방법은 Windows 10 비상 덤프를 만듭니다.

Windows 10의 오류가 나타나는 이유는 매우 다양합니다.

- 연결된 장치의 비 호환성;

- NEW. windows Updates. 10;

- 설치된 드라이버의 비 호환성;

- 설치된 응용 프로그램의 비 호환성;

- 그리고 다른 이유.

Windows 10에서 메모리 덤프를 구성하는 방법은 무엇입니까?

Windows 10 메모리 덤프를 구성하려면 다음 작업을 수행해야합니다.

1. Windows 10을 마우스 오른쪽 버튼으로 클릭하십시오. 나타나는 상황에 맞는 메뉴에서 "시스템"항목을 선택하십시오.

2. 상단 모서리의 "시스템"창에서 "고급 시스템 매개 변수"를 선택하십시오.

3. "다운로드 및 복구"의 "시스템 등록 정보"창에서 "매개 변수"를 누릅니다.

Windows 10 알람 덤프의 구성이 있습니다.

메모리 덤프 구성 다음 권장 사항을 무시할 수 없습니다.

- "기존 덤프 파일을 교체하십시오"에 틱을 넣으십시오. 데이터가 수십의 무게를 무게 할 수 있고 수백 기가 바이트조차도 작은 하드 드라이브에 매우 유용하다는 사실을 고려합니다.

- 디버그 정보를 녹음합니다. 이 기능을 사용하면 파일 덤프 유형을 선택할 수 있습니다.

- 실행 자동 재부팅...에 오류가 발생한 후 작업 연속;

- 시스템 로그의 이벤트 레코드. 시스템 오류에 대한 정보가 운영 체제 로그에 추가됩니다.

Windows 10 메모리 덤프는 편리하고 실제 시스템 데이터 보험 방법입니다.

"얼굴에 적의 적"을 알면서 찾아서 제거하기가 더 쉬워 질 것입니다. Windows 10 메모리 덤프는 시스템 오류의 원인을 밝히고 오류를 제거하기 위해 조치를 조정하고 노력의 반지름과 작업의 반지름을 크게 줄립니다.

Windows 8에서 Microsoft는 자동 메모리 덤프 (자동 메모리 덤프) 옵션을 도입했습니다. 운영 체제 의이 매개 변수는 기본적으로 설정됩니다. Windows 10에서는 활성 메모리 덤프의 새 유형의 덤프 파일을 입력했습니다. Windows 7에서는 알지 못하는 사람들에게는 작은 덤프, 덤프 커널 및 전체 메모리 덤프가 있습니다. Microsoft 가이 새 메모리 덤프 매개 변수를 만들기로 결정한 이유를 놀라게 할 수 있습니까? Robert Simpkins에 따르면 자동 메모리 덤프 수석 지원 엔지니어는 구성 파일의 "시스템"페이지에 대한 지원을 만들 수 있습니다.
제어 파일 구성 관리 시스템은 페이징 파일의 크기를 제어하는 \u200b\u200b책임이 있습니다.이 파일은 페이징 파일의 불필요한 예약이나 크기를 피할 수 있습니다. 이 옵션은 주로 SSD 디스크에서 작동하는 PC에 대해 주로 소개되며, 규칙으로 크기가 작지만 엄청난 양이 있습니다. 랜덤 액세스 메모리.

메모리 덤프 매개 변수

"자동 메모리 덤프"의 주요 이점은 프로세스 관리자의 서브 시스템 세션이 페이징 파일을 RAM 크기보다 작은 크기로 자동으로 줄이게합니다. 알지 못하는 사람들을 위해 서브 시스템 디스패처의 세션은 시스템의 초기화, 서비스의 시작 및 사용자 로그인에 필요한 프로세스를 담당합니다. 기본적으로 파일 페이지를 가상 메모리로 설정하고 WinLogon.exe 프로세스를 시작합니다.

자동 메모리 덤프의 매개 변수를 변경하려는 경우 어떻게 수행 할 수있는 방법입니다. 딸깍 하는 소리 windows 키 + x 및 시스템을 선택하십시오. 그런 다음 "고급 시스템 설정을 클릭하십시오 - 전진. 체계. 설정”.

고급 설정 버튼을 클릭하십시오.

여기서 "추가적으로"쓰여지는 드롭 다운 메뉴를 볼 수 있습니다.

여기에서 선택할 수 있습니다 필요합니다...에 제안 된 옵션 :

메모리 덤프가 없습니다.
작은 메모리 덤프.
커널 메모리 덤프.
전체 메모리 덤프.
자동 메모리 덤프. Windows 8에 추가되었습니다.
활성 메모리 덤프. Windows 10에 추가되었습니다.
% systemroot % \\ memory.dmp 파일의 메모리 덤프 파일의 위치.

사용중인 경우 SSD 디스크"메모리 자동 덤프"에 두는 것이 좋습니다. 그러나 비상 덤프 파일이 필요하면 "작은 메모리 덤프"에 설치하는 것이 좋습니다. 그분이 그를 볼 수 있도록 누군가에게 보내려는 경우가 있습니다.

경우에 따라 페이징 파일의 크기를 RAM보다 더 많이 늘려 전체 메모리 덤프와 일치 할 수 있도록해야합니다. 이 경우 레지스트리 키를 만들어야합니다.

HKEY_LOCAL_MACHINE \\ System \\ CurrentControlSet \\ Control \\ CrashControl.

이를 "LastCrashtime"이라고합니다.

이렇게하면 자동으로 페이징 파일의 크기가 늘어납니다. 이를 줄이려면 나중에이 키를 삭제할 수 있습니다.

Windows 10에서 소개되었습니다 새로운 파일. 활성 메모리 덤프를 덤프하십시오. 여기에는 가장 필요한 것만 포함되므로 더 작습니다.

나는 그것을 테스트 할 수있는 능력이 없지만이 키를 만들고 페이징 파일의 크기를 모니터링했습니다. 나는 더 빨리 또는 나중에 중요한 오류를 얻을 것입니다. 그럼 나는 그것을 확인할 것이다.

WHOCRASHED를 사용하여 Windows.DMP 파일 덤프 파일을 분석 할 수 있습니다. WhoCrashed 홈 유틸리티는 무료이며 한 번의 클릭으로 컴퓨터에 내장 된 드라이버를 제공합니다. 대부분의 경우, 컴퓨터에 고난을 유발하는 불편한 드라이버를 정의 할 수 있습니다. 이것은 시스템 분석, 메모리 덤프의 충돌 덤프이며, 여기에서는 저렴한 형태로 수집 된 전체 정보가 제시됩니다.

규칙적으로 디버그 도구 세트는 응급 분석 덤프를 엽니 다. 이 유틸리티를 사용하면 컴퓨터에서 문제를 일으키는 드라이버를 찾는 지식과 디버그 기술이 필요하지 않습니다.

Whocrashed는 Microsoft에서 디버깅 패키지 (Windbg 프로그램)에 의존합니다. 이 패키지가 설치되어 있지 않으면 WhoCrashed 가이 패키지를 다운로드하여 자동으로 제거합니다. 프로그램을 실행하고 분석 버튼을 클릭하십시오. 시스템에 Whocrashed가 설치되어 있고 갑자기 손실되거나 닫히면 해당 프로그램이 컴퓨터에 비상 덤프가 켜져 있는지 여부를 알려 드리며 활성화하는 방법에 대한 제안을 제공합니다.

Hello Friends, 오늘 블루 데스 화면이 나타날 때 (BSOD) 미래에 도움이되는 흥미로운 주제를 분석 할 것입니다.

나처럼, 다른 많은 사용자는 뭔가 쓰여지는 파란색 배경으로 화면의 모양을 관찰해야했습니다 (흰색 파란색). 이 현상은에서와 같이 중요한 문제를 말합니다 소프트웨어예를 들어 컴퓨터의 일부 구성 요소의 충돌 드라이버 및 물리적 오작동.

나는 최근에 Windows 10에서는 파란색 화면을 다시 한 번 낳았지만 빠르게 그것을 없애고 곧 그것에 대해 이야기 할 것입니다.

따라서 대부분의 사용자는 BSOD가 중요한 오류의 문제점을 이해하기 위해 분석 할 수 있음을 알지 못합니다. 이러한 경우 Windows는 디스크에 특수 파일을 만듭니다. 그러면 우리는 분석 할 것입니다.

메모리의 세 가지 유형이 있습니다.

전체 메모리 덤프 -이 기능을 사용하면 RAM의 내용을 완전히 저장할 수 있습니다. 32GB의 RAM이 있음을 상상하는 것처럼 거의 사용되지 않습니다. 전체 덤프가 모든 볼륨이 디스크에 저장됩니다.

덤프 커널 - 커널 모드에 대한 정보를 저장합니다.

소형 메모리 덤프 - 시스템 오류가 발생할 때 발생한 소량의 오류 정보 및로드 된 구성 요소를 저장합니다. 우리는이 유형의 덤프를 사용하겠습니다. 충분한 양의 BSOD 정보를 제공 할 것입니다.

작고 완전한 덤프의 위치는 다릅니다. 예를 들어, 작은 덤프는 다음 방식으로 위치합니다 : % systemroot % \\ minidump.

전체 덤프는 여기에 있습니다 : % systemroot %.

메모리 덤프를 분석하려면 다양한 프로그램이 있지만 두 가지를 사용할 것입니다. 첫 번째는 Microsoft 커널 디버거가 Microsoft의 유틸리티의 이름으로부터 명확하게 분명합니다. 공식 사이트에서 다운로드 할 수 있습니다. 두 번째 프로그램 - BlueScreenView, 무료 프로그램, 여기에서 다운로드하십시오.

Microsoft 커널 디버거를 사용하여 메모리 덤프 분석

에 대한 다른 버전 시스템은 유틸리티 유형을 다운로드해야합니다. 예를 들어, 64 비트 운영 체제에서는 32 비트 -32 비트 버전의 64 비트 프로그램이 필요합니다.

이것은 모두 프로그램에 필요한 디버깅 문자 패킷을 다운로드하여 설치해야합니다. 디버깅 기호라고합니다. 이 패키지의 각 버전은 특정 OS에서도 다운로드되며 먼저 어떤 종류의 시스템을 알아보십시오. 이러한 캐릭터가 떨어지는 곳에서 검색을 검색하지 않으려면 다음과 같이 다운로드 할 링크가 있습니다. 설치, 바람직한이 경로에서해야합니다 : % systemroot % \\ 기호.

이제 디버거를 실행할 수 있습니다.이 창은 다음과 같습니다.

덤프를 분석하기 전에 유틸리티에서 무언가를 설정합니다. 먼저 디버깅 문자를 설치 한 프로그램을 지정해야합니다. 이렇게하려면 "파일"버튼을 클릭하고 "기호 파일 경로"항목을 선택한 다음 문자의 경로를 지정하십시오.


이 프로그램을 사용하면 네트워크에서 직접 문자를 추출 할 수 있으므로 다운로드 할 필요조차 없도록 (이미 다운로드 한 사람들을 죄송합니다). 그들은 Microsoft 서버와 함께 사용되므로 모든 것이 안전합니다. 따라서 "파일"을 다시 열고 "기호 파일 경로"를 열고 다음 명령을 입력해야합니다.

SRV * % SystemRoot % \\ Symbols * http : //msdl.microsoft.com/download/symbols


그래서 우리는 문자를 네트워크에서 가져와야하는 프로그램을 지적했습니다. 우리가 "파일"을 누르고 "작업 공간 저장"항목을 선택한 다음 확인을 클릭하십시오.

그게 다야. 우리는 프로그램을 원하는 방식으로 설정하고 이제 메모리 덤프 분석을 진행합니다. 프로그램에서 버튼을 누릅니다 "파일", 나중 "오픈 크래시 덤프" 원하는 파일을 선택하십시오.

커널 디버거는 파일 분석을 시작한 다음 오류의 원인의 결과를 표시합니다.


창이 나타나는 창에서 명령을 입력 할 수 있습니다. 우리가 들어가면 ! -v 분석. , 더 많은 정보를 얻을 것입니다.

이 프로그램 모두입니다. 디버거의 작업을 중지하려면 디버그 및 디버깅 항목을 중지하십시오.

BluesCreenView를 사용한 메모리 덤프 분석

BluesCreenView 프로그램은 간단한 인터페이스가있는 다양한 오류 및 BSOD를 분석하는 데 적합하므로 학습에 문제가 없어야합니다.

위의 링크에 따라 프로그램을 다운로드하여 설치하십시오. 유틸리티를 시작한 후에는 구성해야합니다. "설정"- "고급 매개 변수"매개 변수로 이동하십시오. 작은 창이 열리고 있으며, 몇 가지 점이 있습니다. 첫 번째 지점에서 메모리 덤프의 위치를 \u200b\u200b지정해야합니다. 일반적으로 그들은 경로 C : \\ Windows \\ Minidump에 있습니다. 그런 다음 기본 버튼을 클릭하십시오.


프로그램에서 볼 수있는 것은 무엇입니까? 우리는 메뉴 항목, 덤프 파일 이름이있는 창과 창의 두 번째 부분 (메모리 덤프의 내용이 있습니다.


내가 기사의 시작 부분에서 말했듯이 덤프는 드라이버를 저장할 수 있고, "죽음의 화면"의 스크린 샷과 다른 것 유용한 정보우리에게 유용 할 수 있습니다.

따라서 덤프 파일이있는 창의 첫 번째 부분에서 필요한 메모리 덤프를 선택하십시오. 창문의 다음 부분에서 우리는 내용을 본다. 운전사에게 붉은 색으로 표시되었습니다. 그냥 그들은 죽음의 푸른 화면의 이유입니다.

인터넷에서는 블레이드 BSOD 일 수있는 오류 코드 및 드라이버에 관한 모든 것을 찾을 수 있습니다. 이렇게하려면 "파일"을 클릭 한 다음 다음 "Google 오류 코드 + 드라이버 찾기".


오류가 발생할 때 쇼 드라이버 만 표시 할 수 있습니다. 이렇게하려면 "설정"- "하단 창 모드"- "Krash 스택에있는 드라이버 만"을 클릭하십시오. " 또는 F7 키를 누릅니다.

BSOD 스크린 샷을 표시하려면 F8 키를 누릅니다.

모든 드라이버와 파일을 표시하려면 F6을 클릭하십시오.

글쎄, 그게 다야. 이제 "파란색 화면"의 문제에 대해 배우는 방법을 알고 있으며 인터넷이나이 사이트에서 솔루션을 찾는 방법을 알고 있습니다. 오류 코드를 제공 할 수 있으며 문제를 해결하기 위해 각 기사에 대해 작성하려고 노력할 것입니다.

또한 의견에 질문하는 것을 잊지 마십시오.

나는 푸른 데스 화면에 시작된 파란색 사망자 화면에 대해 계속 알려줄 것입니다.

그래서 컴퓨터가 갑자기 재부팅되거나 멈 추면 사망의 비용 화면이 나타나지 않거나 두 번째 부분에 나타나지 않거나 실패의 원인에 대한 모든 동등한 정보를 복원 할 수 있습니다.

사실은 실패시 운영 체제가 소위에서 RAM의 내용을 저장한다는 것입니다. 덤프 파일. (확장자가 있습니다 .dmp.짐마자 앞으로 덤프 파일을 분석하고 블루 스크린과 조금 더 똑같은 방식으로 동일하게 얻을 수 있습니다.

그러나 덤프 생성은 시스템에서 비활성화 될 수 있으므로 시스템은 시스템이 실패한 덤프를 생성하고 둘째로 저장된 디스크 공간을 찾을 가치가 있습니다.

이렇게하려면 섹션으로 이동하십시오 체계.

Windows 10에서는 검색 패널을 통해 검색 및 이전 버전의 운영 체제에서 수행 할 수 있습니다.

여기서는 시스템 로그에서 이벤트 항목을 활성화해야합니다. 컴퓨터가 자동으로 다시 시작되지 않고 파란색 화면 화면의 내용을 표시하지 않도록 설정하면 자동 재부팅을 켜면 취소해야합니다.

또한 덤프 경로가 여기에 표시됩니다. 덤프가 % SystemRoot % 폴더에 저장되어 있음을 알 수 있습니다. 이것은 Windows 폴더의 지정입니다.

"작은 메모리 덤프"를 선택하여 오류 코드를 검색 할 수 있습니다.

따라서 시스템은 메모리 덤프가 생성 된 블루 스크린에 날아갔습니다.

덤프 분석을 위해 특별한 프로그램이 있으며 가장 인기있는 것은 BluesCreenView 유틸리티입니다.

이 프로그램은 사용하기가 매우 쉽고 설치가 필요하지 않습니다 - 공식 사이트에서 다운로드하고 압축을 풉니 다. 동시에 공식 사이트에서 프로그램을 러시아를 러글링 할 수있는 파일을 다운로드 할 수 있습니다. 이것을 위해 이 파일 압축을 푼 프로그램으로 폴더에 넣을 필요가 있습니다.

시스템을 시작한 후 덤프가 표시되지 않으면 시스템이 파란색 화면에 "파손 된"되지만 프로그램 설정을 입력하고 메모리 덤프 경로가 올바르게 지정되었는지 확인하는 것이 좋습니다. 시스템 설정과 동일합니다.

그런 다음 프로그램 창에서 정보를 업데이트해야하며 시스템에서 생성 된 모든 습기가 표시됩니다. 여러 개의 덤프가있는 경우 실패 날짜로 초점을 맞 춥니 다. 원하는 덤프를 선택한 다음 자세한 정보가 나타납니다.

오류 이름이 여기에 표시되고 매개 변수가있는 중지 코드가 표시되고 드라이버가 원인이 된 경우 해당 필드에서 이름을 찾을 수 있습니다.

또한 핑크 프로그램 창의 맨 아래에 실패를 일으킬 수있는 파일을 강조 표시합니다. 우리는 그들 각각을 다루어야 할 것입니다. 여기서 알고리즘은 마지막 메모에서 고려되는 것과 유사합니다. 인터넷에서 결정을 찾고 검색 키는 파일 이름 또는 오류 코드를 사용합니다.

동시에 검색 엔진에 데이터를 수동으로 입력 할 필요가 없습니다. 덤프 막대를 마우스 오른쪽 단추로 클릭하면 컨텍스트 메뉴에서 항목을 선택하여 Google 에서이 특정 문제에 대한 설명을 찾을 수 있습니다.

오류 코드 및 드라이버 이름 또는 오류 코드 이름 및 매개 변수의 이름에서 Google에서 검색하도록 선택할 수 있습니다.

또한이 유틸리티를 사용하면 디스크에서 문제 파일의 위치를 \u200b\u200b빠르게 찾을 수 있습니다.

때로는 문제가 발생한 파일이 어떤 종류의 프로그램이나 재생에 속합니다. 디스크의 파일의 위치로 인해 어떤 프로그램이나 게임을 뒷받침하는지 신속하게 결정할 수 있습니다.

음, 클렌저가 메모리의 덤프를 제거하는 것처럼 보입니다. 비슷한 프로그램, 파란색 화면의 출현 이유를 식별 할 때 그들의 사용을 자제 할 가치가 있습니다.

그리고 내가이 메모에서 답변 할 마지막 질문 - 파란색 화면이 나타나면 컴퓨터가 더 이상 시작되지 않으면 어떻게됩니까? 즉, 컴퓨터가 얼어 또는 지속적으로 과부하가 걸리거나 메모리 덤프를 분석 할 수있는 가능성이 없습니다.

대답은 논리적이고 간단합니다 - 당신은 만들어야합니다. 혈액 플래시 드라이브하드 디스크에서 덤프 파일을 덤프 파일을 "꺼내"하고 다른 컴퓨터에서 분석하는 데 도움이됩니다. 이렇게하려면 플래시 드라이브와 폴더의 컴퓨터의 하드 디스크에서로드하십시오. 윈도우 또는 하위 폴더에서 미니 덤프 USB 플래시 드라이브에서 복사하는 덤프 파일을 찾습니다. 그런 다음 유틸리티를 사용하는 다른 컴퓨터에서 bluescreenview. 우리는이 메모에서 들려와 같이 덤프를 분석합니다.

Windows에서는 "Clean"시스템의 경우에도 Windows가 종종 오류가 발생합니다. 일반적인 프로그램 오류를 해결할 수있는 경우 (누락 된 구성 요소에 대한 메시지가 나타나는 메시지가 나타나면) 정확한 중요한 오류가 훨씬 더 복잡합니다.

Windows의 메모리 덤프는 무엇입니까?

시스템의 문제를 해결하기 위해 비상 메모리 덤프가 일반적으로 사용됩니다 - 이것은 그림입니다 부품 또는 전액 RAM 및 비 휘발성 캐리어에 배치 ( hDD.짐마자 즉, RAM의 내용은 완전히 또는 부분적으로 미디어에 복사되고 사용자는 메모리 덤프를 분석 할 수 있습니다.

여러 가지 유형의 메모리 덤프가 있습니다.

작은 덤프 (소형 메모리 덤프) - 시스템 조작 중에 다운로드 된 중요한 오류 (BSOD) 및 드라이버, 프로그램과 같은 중요한 오류 (BSOD) 및 구성 요소에 대한 정보가있는 RAM의 최소 볼륨을 저장합니다. 미니 덤프 경로 C : \\ Windows \\ MiniDump를 따라 저장하십시오.

풀 덤프 (완전한 메모리 덤프) - 램의 총 볼륨이 보존됩니다. 즉, 파일 크기가 RAM의 양과 동일합니다. 디스크에 공백이 거의 없으면 예를 들어 32GB의 유지 보수가 문제가됩니다. 또한 메모리 덤프 파일을 4GB 이상 작성하는 데 문제가 있습니다. 이 종은 매우 드물게 사용됩니다. 경로 c : \\ windows \\ memory.dmp를 따라 저장하십시오.

덤프 메모리 핵 - 시스템 코어와 관련된 정보 만 저장됩니다.

사용자가 오류 분석에 오류가 발생하면 미니 앰프 (작은 덤프) 만 사용하는 것이 충분합니다. 그러나 그 전에는 켜져 있어야합니다. 그렇지 않으면 문제를 인식 할 수 없습니다. 또한 사고를보다 효율적으로 탐지하기 위해. 메모리의 완전한 그림을 사용하여 바람직합니다.

레지스트리의 정보

B. windows 레지스트리일부 유용한 그림 옵션을 감지 할 수 있습니다. Win + R 키의 조합을 클릭하고 명령을 입력하십시오. regedit. 다음 지점을 엽니 다.

HKEY_LOCAL_MACHINE \\ System \\ CurrentControlSet \\ Control \\ CrashControl.

이 분기에서 사용자는 다음 매개 변수를 감지합니다.

  • 자동 부팅. - 파란색 사망 화면 (BSOD)을 생성 한 후 재부팅을 활성화하거나 비활성화합니다.
  • 덤프 파일 - 덤프 및 위치 유형의 이름입니다.
  • CrashDumpEnabled. - 생성되는 파일의 수 (예 : 숫자 0 - 덤프가 생성되지 않습니다. 1 - 전체 덤프 만들기; 2 - 핵 덤프 생성; 3 - 작은 덤프 만들기.
  • 덤프 파일. - 매개 변수를 사용하면 그림을 만들기 전에 새로운 기능을 추가 할 수 있습니다. 예를 들어 파일 암호화.
  • 미니 덤프 디르 - 작은 덤프와 그 위치의 이름.
  • logevent. - 시스템 로그에서 정보 기록을 활성화하십시오.
  • Minidumpscount. - 생성 된 작은 덤프 수를 묻습니다. (이 금액을 초과하면 이전 파일이 파손되고이를 대체합니다).
  • 덮어 씁니다. - 완전한 덤프 또는 전신을위한 기능. 새 스냅 샷을 만들 때 이전에는 항상 새 것으로 교체됩니다.
  • DedicatedDumpFile - 대체 이미지 파일을 만들고 그 경로를 나타내는 것.
  • IgnorePageFileSize - 페이징 파일을 사용하지 않고 일시적으로 그림을 일시적으로 정렬하는 데 사용됩니다.

그것이 어떻게 작동하는지

오류가 발생하면 시스템이 작업을 완전히 멈추고 덤프 생성이 활발히 켜져 있으면 디스크에 배치 된 파일에 기록됩니다. 문제에 대한 정보...에 물리적 구성 요소에 무언가가 일어 났 으면 응급 코드가 작동하며 철은 실패한 실패로 인해 그림에 영향을 미치지 않습니다.

일반적으로 파일은 파일을 위해 선택한 블록에 저장됩니다. 하드 디스크BSOD가 나타나면 파일이 사용자 자체가 설정되고 설정 (작고 완성 또는 덤프 커널)보기에 덮어 씁니다. 현대 OS에서는 참여 파일이 반드시 필요하지는 않습니다.

덤프를 켜는 방법

윈도우 7.:

Windows 8 및 10.:

여기서이 과정은 Windows 7 에서처럼 얻을 수있는 시스템에 대한 정보가 조금 같을 수 있습니다. "12 개"에서는 확실히 열립니다 " 이 컴퓨터", 오른쪽의 마우스 오른쪽 버튼을 클릭하고" 특성...에 " 다른 방식으로 제어판을 통해 얻을 수 있습니다.

두 번째 옵션 ndows 10.:


새로운 것에 주목해야합니다 windows 버전 10 "7"에없는 새로운 항목이 나타났습니다.

  • 작은 덤프 메모리 256 KB - 실패시 최소 데이터.
  • 활성 덤프 - 제 10 번째 버전의 시스템에 등장하고 컴퓨터의 활성 메모리, 시스템 코어 및 사용자 만 저장합니다. 서버에서 사용하는 것이 좋습니다.

덤프를 제거하는 방법

메모리 스냅이 저장되고 단순히 제거하는 디렉토리로 이동하는 것이 충분합니다. 그러나 디스크 청소 유틸리티를 사용하여 삭제할 또 다른 방법이 있습니다.

항목이 없으면 덤프가 포함되지 않았을 것입니다.

한 번 포함 된 경우에도 사용 된 시스템 최적화 유틸리티는 쉽게 사용할 수 있습니다. 일부 기능을 비활성화하십시오...에 SSD 드라이브를 사용할 때 많은 일이 꺼져 있으며 여러 읽기 및 레코드 절차 가이 디스크의 상태에 매우 유해합니다.

Windbg로 메모리 덤프 분석

공식 사이트에서 다운로드 Microsoft. 이 프로그램 2 단계에서, 여기서 설명 된 경우 " 설치WDK."- https://docs.microsoft.com/en-us/windows-hardware/drivers/download-the-wdk.

프로그램에서 작업하려면 특별한 디버깅 캐릭터 패키지가 필요합니다. 그것은이라고 기호 디버깅., Microsoft에서 다운로드 할 수 있으려면 이제이 아이디어를 포기하고 함수를 사용해야합니다. 파일 프로그램 — « 기호 파일 경로입니다."다음 행을 입력하고 확인을 클릭 할 위치 :

sET _NT_SYMBOL_PATH \u003d SRV * 다운 스트림 스토어 * https : //msdl.microsoft.com/download/symbols

내가 작동하지 않으면이 명령을 시도하십시오.

SRV * % SystemRoot % \\ Symbols * http : //msdl.microsoft.com/download/symbols

"파일"항목을 다시 누르고 "작업 공간 저장"옵션을 선택하십시오.

유틸리티가 구성됩니다. 메모리 덤프 파일의 경로를 지정하는 데 여전히 남아 있습니다. 이렇게하려면 파일을 클릭하고 옵션을 클릭하십시오. " 영형.펜.크래시.덤프...에 " 모든 덤프의 위치는 기사의 시작 부분에 표시됩니다.

선택 후 분석이 종료되고 문제점 구성 요소가 자동으로 강조 표시됩니다. 동일한 창에서 더 많은 정보를 얻으려면 다음 명령을 입력 할 수 있습니다. ! -v 분석.

BlueScreenView의 분석

이 사이트에서 도구를 다운로드 할 수 있습니다 - http://www.nirsoft.net/utils/blue_screen_view.html. 설치에는 기술이 필요하지 않습니다. Windows 7 이상에서만 사용됩니다.

실행 및 구성. "설정"(옵션)을 클릭하십시오 - " 추가 옵션"(고급 옵션). 첫 번째 항목을 선택하십시오 " 이 폴더에서 미니 앰프를 다운로드하십시오"카탈로그를 지정하십시오. C : \\ Windows \\ Minidump....에 "기본값"버튼을 클릭하기 만하면됩니다. 확인을 클릭하십시오.

덤프 파일은 기본 창에 나타나야합니다. 그것은 하나와 몇 가지 일 수 있습니다. 그것을 열려면이를 누르기에 충분합니다.

창의 아래 부분에서 오류 시점에 포함 된 구성 요소가 표시됩니다. 붉은 색은 사고의 범인을 강조 표시합니다.

이제 "파일"을 클릭하고 예를 들어 항목을 선택하십시오. " 가서 찾아라.oNGA 오류 코드 + 드라이버...에 " 발견 된 경우 필요한 운전자컴퓨터를 설치하고 다시 시작하십시오. 아마도 오류가 사라질 것입니다.



주제에 관한 기사 :