Меки

Како да читате датотеки од меморијата во Windows 10

Обидете Се Со Нашиот Инструмент За Елиминирање На Проблемите





Објавено наПоследно ажурирање: 17 февруари 2021 година

Ако вашиот компјутер неодамна се урна, сигурно сте се соочиле со Синиот екран на смртта (BSOD), кој ја наведува причината за падот, а потоа и наглото исклучување на компјутерот. Сега екранот BSOD се прикажува само неколку секунди и не е можно да се анализира причината за падот во тој момент. За среќа, кога Windows паѓа, се создава датотека за падови (.dmp) или меморија за да се зачуваат информациите за падот непосредно пред исклучувањето на Windows.



Како да читате датотеки од меморијата во Windows 10

Штом ќе се прикаже екранот BSOD, Windows ги фрла информациите за падот од меморијата во мала датотека наречена MiniDump која обично се зачувува во папката Windows. И овие .dmp-датотеки може да ви помогнат да ја решите причината за грешката, но треба да ја анализирате датотеката за отпадоци. Ова е местото каде што станува незгодно, а Windows не користи претходно инсталирана алатка за да ја анализира оваа датотека за исфрлање меморија.



Сега има различна алатка која може да ви помогне да ја дебагирате датотеката .dmp, но ние ќе зборуваме за две алатки кои се BlueScreenView и Windows Debugger алатки. BlueScreenView може брзо да анализира што тргнало наопаку со компјутерот, а алатката Windows Debugger може да се користи за да се добијат понапредни информации. Значи, без да губиме време, да видиме како да читате датотеки за складирање меморија во Windows 10 со помош на долунаведениот водич.

Содржини[ крие ]



Како да читате датотеки од меморијата во Windows 10

Погрижете се да создадете точка за враќање само во случај нешто да тргне наопаку.

Метод 1: Анализирајте ги датотеките од меморијата користејќи BlueScreenView

1. Од Веб-страницата NirSoft ја презема најновата верзија на BlueScreenView според вашата верзија на Windows.



2. Извлечете ја zip-датотеката што ја преземате и потоа кликнете двапати на неа BlueScreenView.exe за да ја извршите апликацијата.

BlueScreenView | Како да читате датотеки од меморијата во Windows 10

3. Програмата автоматски ќе ги бара датотеките MiniDump на стандардната локација, што е C:WindowsMinidump.

4. Сега ако сакате да анализирате одредена .dmp датотека, повлечете ја и испуштете ја таа датотека во апликацијата BlueScreenView и програмата лесно ќе ја прочита датотеката за minidump.

Повлечете и испуштете одредена датотека .dmp за да ја анализирате во BlueScreenView

5. Ќе ги видите следните информации на врвот на BlueScreenView:

  • Името на датотеката Minidump: 082516-12750-01.dmp. Овде 08 е месецот, 25 е датумот, а 16 е годината на депонијата.
  • Време на несреќа е кога ќе се случи несреќата: 26-08-2016 02:40:03
  • Низата за проверка на грешки е кодот за грешка: DRIVER_VERIFIER_IOMANAGER_VIOLATION
  • Кодот за проверка на грешки е грешката СТОП: 0x000000c9
  • Потоа ќе има параметри на кодот за проверка на грешки
  • Најважниот дел е предизвикан од возачот: VerifierExt.sys

6. Во долниот дел од екранот, возачот кој ја предизвикал грешката ќе биде означен.

Возачот кој ја предизвикал грешката ќе биде означен

7. Сега ги имате сите информации за грешката што можете лесно да ја пребарувате на интернет за следново:

Низа за проверка на грешки + предизвикана од возачот, на пр., DRIVER_VERIFIER_IOMANAGER_VIOLATION VerifierExt.sys
Низа за проверка на грешки + код за проверка на грешки, на пр.: DRIVER_VERIFIER_IOMANAGER_VIOLATION 0x000000c9

Сега ги имате сите информации за грешката што можете лесно да ја пребарувате на интернет за низа за проверка на грешки + предизвикана од возачот

8. Или можете да кликнете со десното копче на датотеката minidump во BlueScreenView и да кликнете Пребарување на Google – Проверка на грешки + Драјвер .

Десен-клик на датотеката minidump во BlueScreenView и кликнете

9. Користете ги овие информации за да ја отстраните причината и да ја поправите грешката. И ова е крајот на водичот Како да читате датотеки од меморијата во Windows 10 користејќи BlueScreenView.

Метод 2: Анализирајте ги датотеките за исфрлање на меморијата со помош на Windows Debugger

еден. Преземете го Windows 10 SDK од овде .

Забелешка: Оваа програма содржи Програма WinDBG што ќе ги користиме за да ги анализираме датотеките .dmp.

2. Стартувај го sdksetup.exe датотека и наведете ја локацијата за инсталација или користете стандардно.

Извршете ја датотеката sdksetup.exe и наведете ја локацијата за инсталација или користете стандардно

3. Прифатете го договорот за лиценца потоа на Изберете ги функциите што сакате да ги инсталирате екран изберете ја само опцијата Алатки за дебагирање за Windows а потоа кликнете Инсталирај.

На екранот Изберете ги функциите што сакате да ги инсталирате, изберете ја само опцијата Алатки за дебагирање за Windows

4. Апликацијата ќе започне со преземање на програмата WinDBG, па почекајте да се инсталира на вашиот систем.

5. Отворете ја командната линија. Корисникот може да го изврши овој чекор со пребарување „cmd“ а потоа притиснете Enter.

Отворете ја командната линија. Корисникот може да го изврши овој чекор со пребарување на „cmd“ и потоа притиснете Enter. | Како да читате датотеки од меморијата во Windows 10

6. Внесете ја следнава команда во cmd и притиснете Enter:

cdProgram Files (x86)Windows Kits10Debuggersx64

Забелешка: Наведете ја правилната инсталација на програмата WinDBG.

7. Сега, откако ќе влезете во правилниот директориум, напишете ја следнава команда за да ги поврзете WinDBG со датотеките .dmp:

windbg.exe -IA

Наведете ја правилната инсталација на програмата WinDBG

8. Веднаш штом ќе ја внесете горната команда, ќе се отвори нов празен примерок на WinDBG со известување за потврда кое можете да го затворите.

Ќе се отвори нов празен примерок на WinDBG со известување за потврда што можете да го затворите

9. Тип ветербг во Windows Search, потоа кликнете на WinDbg (X64).

Внесете windbg во пребарувањето на Windows, а потоа кликнете на WinDbg (X64)

10. Во панелот WinDBG, кликнете на Датотека, а потоа изберете Патека за датотека со симболи.

Во панелот WinDBG кликнете на Датотека, а потоа изберете Патека за датотека со симболи

11. Копирајте ја и залепете ја следнава адреса во Патека за пребарување на симболи кутија:

SRV*C:SymCache*http://msdl.microsoft.com/download/symbols

SRV*C:SymCache*http://msdl.microsoft.com/download/symbols | Како да читате датотеки од меморијата во Windows 10

12. Кликнете добро а потоа зачувајте ја патеката на симболот со кликнување Датотека > Зачувај работен простор.

13. Сега пронајдете ја депонијата што сакате да ја анализирате, можете или да ја користите датотеката MiniDump што се наоѓа во C:WindowsMinidump или искористете ја датотеката за складирање меморија која се наоѓа во C:WindowsMEMORY.DMP.

Сега пронајдете ја депонијата што сакате да ја анализирате, а потоа само кликнете двапати на датотеката .dmp

14. Кликнете двапати на датотеката .dmp и WinDBG треба да започне и да започне со обработка на датотеката.

Папка наречена Symcache се создава во уредот C

Забелешка: Бидејќи ова е првата датотека .dmp што се чита на вашиот систем, WinDBG се чини дека е бавен, но не го прекинувајте процесот бидејќи овие процеси се изведуваат во заднина:

|_+_|

Откако симболите ќе се преземат и депонијата е подготвена за анализа, ќе ја видите пораката Следење: Сопственик на машина на дното на исфрлениот текст.

Откако ќе се преземат симболите, ќе го видите MachineOwner на дното

15. Исто така, следната датотека .dmp се обработува, таа ќе биде побрза бидејќи веќе ќе ги има преземено бараните симболи. Со текот на времето, C:Symcache папка ќе расте во големина како што се додаваат повеќе симболи.

16. Притиснете Ctrl + F за да се отвори Најди, потоа напишете Веројатно предизвикано од (без наводници) и притиснете Enter. Ова е најбрзиот начин да се открие што ја предизвикало несреќата.

Отворете Најди и напишете Веројатно предизвикано од, а потоа притиснете Најди следно

17. Над Веројатно предизвикано од линија, ќе видите a Код за проверка на грешки, на пр., 0x9F . Користете го овој код и посетете Референца на кодот за проверка на грешки на Microsoft за проверка на проверката на грешки, погледнете.

Препорачано:

Тоа е тоа што успешно го научивте Како да читате датотеки од меморијата во Windows 10 но ако сè уште имате прашања во врска со оваа објава, слободно прашајте ги во делот за коментари.

Адитја Фарад

Адитја е само-мотивиран професионалец за информатичка технологија и е технолошки писател во последните 7 години. Тој покрива интернет услуги, мобилни, Windows, софтвер и водичи како да се.