Ако вашиот компјутер неодамна се урна, сигурно сте се соочиле со Синиот екран на смртта (BSOD), кој ја наведува причината за падот, а потоа и наглото исклучување на компјутерот. Сега екранот BSOD се прикажува само неколку секунди и не е можно да се анализира причината за падот во тој момент. За среќа, кога Windows паѓа, се создава датотека за падови (.dmp) или меморија за да се зачуваат информациите за падот непосредно пред исклучувањето на Windows.
Штом ќе се прикаже екранот BSOD, Windows ги фрла информациите за падот од меморијата во мала датотека наречена MiniDump која обично се зачувува во папката Windows. И овие .dmp-датотеки може да ви помогнат да ја решите причината за грешката, но треба да ја анализирате датотеката за отпадоци. Ова е местото каде што станува незгодно, а Windows не користи претходно инсталирана алатка за да ја анализира оваа датотека за исфрлање меморија.
Сега има различна алатка која може да ви помогне да ја дебагирате датотеката .dmp, но ние ќе зборуваме за две алатки кои се BlueScreenView и Windows Debugger алатки. BlueScreenView може брзо да анализира што тргнало наопаку со компјутерот, а алатката Windows Debugger може да се користи за да се добијат понапредни информации. Значи, без да губиме време, да видиме како да читате датотеки за складирање меморија во Windows 10 со помош на долунаведениот водич.
Содржини[ крие ]
- Како да читате датотеки од меморијата во Windows 10
- Метод 1: Анализирајте ги датотеките од меморијата користејќи BlueScreenView
- Метод 2: Анализирајте ги датотеките за исфрлање на меморијата со помош на Windows Debugger
Како да читате датотеки од меморијата во Windows 10
Погрижете се да создадете точка за враќање само во случај нешто да тргне наопаку.
Метод 1: Анализирајте ги датотеките од меморијата користејќи BlueScreenView
1. Од Веб-страницата NirSoft ја презема најновата верзија на BlueScreenView според вашата верзија на Windows.
2. Извлечете ја zip-датотеката што ја преземате и потоа кликнете двапати на неа BlueScreenView.exe за да ја извршите апликацијата.
3. Програмата автоматски ќе ги бара датотеките MiniDump на стандардната локација, што е C:WindowsMinidump.
4. Сега ако сакате да анализирате одредена .dmp датотека, повлечете ја и испуштете ја таа датотека во апликацијата BlueScreenView и програмата лесно ќе ја прочита датотеката за minidump.
5. Ќе ги видите следните информации на врвот на BlueScreenView:
- Името на датотеката Minidump: 082516-12750-01.dmp. Овде 08 е месецот, 25 е датумот, а 16 е годината на депонијата.
- Време на несреќа е кога ќе се случи несреќата: 26-08-2016 02:40:03
- Низата за проверка на грешки е кодот за грешка: DRIVER_VERIFIER_IOMANAGER_VIOLATION
- Кодот за проверка на грешки е грешката СТОП: 0x000000c9
- Потоа ќе има параметри на кодот за проверка на грешки
- Најважниот дел е предизвикан од возачот: VerifierExt.sys
6. Во долниот дел од екранот, возачот кој ја предизвикал грешката ќе биде означен.
7. Сега ги имате сите информации за грешката што можете лесно да ја пребарувате на интернет за следново:
Низа за проверка на грешки + предизвикана од возачот, на пр., DRIVER_VERIFIER_IOMANAGER_VIOLATION VerifierExt.sys
Низа за проверка на грешки + код за проверка на грешки, на пр.: DRIVER_VERIFIER_IOMANAGER_VIOLATION 0x000000c9
8. Или можете да кликнете со десното копче на датотеката minidump во BlueScreenView и да кликнете Пребарување на Google – Проверка на грешки + Драјвер .
9. Користете ги овие информации за да ја отстраните причината и да ја поправите грешката. И ова е крајот на водичот Како да читате датотеки од меморијата во Windows 10 користејќи BlueScreenView.
Метод 2: Анализирајте ги датотеките за исфрлање на меморијата со помош на Windows Debugger
еден. Преземете го Windows 10 SDK од овде .
Забелешка: Оваа програма содржи Програма WinDBG што ќе ги користиме за да ги анализираме датотеките .dmp.
2. Стартувај го sdksetup.exe датотека и наведете ја локацијата за инсталација или користете стандардно.
3. Прифатете го договорот за лиценца потоа на Изберете ги функциите што сакате да ги инсталирате екран изберете ја само опцијата Алатки за дебагирање за Windows а потоа кликнете Инсталирај.
4. Апликацијата ќе започне со преземање на програмата WinDBG, па почекајте да се инсталира на вашиот систем.
5. Отворете ја командната линија. Корисникот може да го изврши овој чекор со пребарување „cmd“ а потоа притиснете Enter.
6. Внесете ја следнава команда во cmd и притиснете Enter:
cdProgram Files (x86)Windows Kits10Debuggersx64
Забелешка: Наведете ја правилната инсталација на програмата WinDBG.
7. Сега, откако ќе влезете во правилниот директориум, напишете ја следнава команда за да ги поврзете WinDBG со датотеките .dmp:
windbg.exe -IA
8. Веднаш штом ќе ја внесете горната команда, ќе се отвори нов празен примерок на WinDBG со известување за потврда кое можете да го затворите.
9. Тип ветербг во Windows Search, потоа кликнете на WinDbg (X64).
10. Во панелот WinDBG, кликнете на Датотека, а потоа изберете Патека за датотека со симболи.
11. Копирајте ја и залепете ја следнава адреса во Патека за пребарување на симболи кутија:
SRV*C:SymCache*http://msdl.microsoft.com/download/symbols
12. Кликнете добро а потоа зачувајте ја патеката на симболот со кликнување Датотека > Зачувај работен простор.
13. Сега пронајдете ја депонијата што сакате да ја анализирате, можете или да ја користите датотеката MiniDump што се наоѓа во C:WindowsMinidump или искористете ја датотеката за складирање меморија која се наоѓа во C:WindowsMEMORY.DMP.
14. Кликнете двапати на датотеката .dmp и WinDBG треба да започне и да започне со обработка на датотеката.
Забелешка: Бидејќи ова е првата датотека .dmp што се чита на вашиот систем, WinDBG се чини дека е бавен, но не го прекинувајте процесот бидејќи овие процеси се изведуваат во заднина:
|_+_|Откако симболите ќе се преземат и депонијата е подготвена за анализа, ќе ја видите пораката Следење: Сопственик на машина на дното на исфрлениот текст.
15. Исто така, следната датотека .dmp се обработува, таа ќе биде побрза бидејќи веќе ќе ги има преземено бараните симболи. Со текот на времето, C:Symcache папка ќе расте во големина како што се додаваат повеќе симболи.
16. Притиснете Ctrl + F за да се отвори Најди, потоа напишете Веројатно предизвикано од (без наводници) и притиснете Enter. Ова е најбрзиот начин да се открие што ја предизвикало несреќата.
17. Над Веројатно предизвикано од линија, ќе видите a Код за проверка на грешки, на пр., 0x9F . Користете го овој код и посетете Референца на кодот за проверка на грешки на Microsoft за проверка на проверката на грешки, погледнете.
Препорачано:
- Поправи Windows не може да постави домашна група на овој компјутер
- Поправете го компјутерскиот екран што се исклучува случајно
- Како да се поправи десен клик што не работи во Windows 10
- Поправете Уредникот на регистарот престана да работи
Тоа е тоа што успешно го научивте Како да читате датотеки од меморијата во Windows 10 но ако сè уште имате прашања во врска со оваа објава, слободно прашајте ги во делот за коментари.
Адитја ФарадАдитја е само-мотивиран професионалец за информатичка технологија и е технолошки писател во последните 7 години. Тој покрива интернет услуги, мобилни, Windows, софтвер и водичи како да се.