Kako čitati datoteke s ispisom memorije u sustavu Windows 10

Ako se vaše računalo nedavno srušilo, sigurno ste se suočili s Plavim ekranom (Blue Screen)smrti(Death) ( BSOD )(BSOD) , koji navodi uzrok pada, a zatim naglo gašenje računala. Sada se BSOD zaslon prikazuje samo nekoliko sekundi i u tom trenutku nije moguće analizirati razlog pada. Srećom, kada se Windows ruši, kreira se datoteka ispisnog zapisa ( .dmp ) ili memorije kako bi se pohranile informacije o rušenju neposredno prije gašenja Windowsa .(Windows)

Kako čitati datoteke s ispisom memorije u sustavu Windows 10

Čim se prikaže BSOD zaslon, Windows izbacuje informacije o padu iz memorije u malu datoteku pod nazivom "MiniDump" koja se općenito sprema u Windows mapu. A ove .dmp datoteke mogu vam pomoći u otklanjanju uzroka pogreške, ali morate analizirati datoteku ispisa. Ovdje postaje zeznuto, a Windows ne koristi nijedan unaprijed instaliran alat za analizu ove datoteke s ispisom memorije.

Sada postoji razni alat koji vam može pomoći u otklanjanju pogrešaka u .dmp datoteci, ali ćemo govoriti o dva alata koji su BlueScreenView i Windows Debugger alati. BlueScreenView može brzo analizirati što je pošlo po zlu na računalu, a alat za ispravljanje pogrešaka sustava Windows(Windows Debugger) može se koristiti za dobivanje naprednijih informacija. Dakle, bez gubljenja vremena, pogledajmo Kako čitati datoteke s ispisom memorije(Memory Dump Files) u sustavu Windows 10(Windows 10) uz pomoć dolje navedenog vodiča.

Kako čitati datoteke s ispisom memorije(Memory Dump Files) u sustavu Windows 10(Windows 10)

Obavezno  stvorite točku vraćanja(create a restore point) u slučaju da nešto pođe po zlu.

Metoda 1: analizirajte datoteke s ispisom memorije pomoću BlueScreenViewa(Method 1: Analyze Memory Dump Files using BlueScreenView)

1. S web-mjesta NirSoft preuzima najnoviju verziju BlueScreenViewa( NirSoft Website downloads the latest version of BlueScreenView) prema vašoj verziji sustava Windows .

2. Izvucite zip datoteku koju preuzmete, a zatim dvaput kliknite na BlueScreenView.exe da biste pokrenuli aplikaciju.

BlueScreenView |  Kako čitati datoteke s ispisom memorije u sustavu Windows 10

3. Program će automatski tražiti MiniDump datoteke na zadanoj lokaciji, a to je C:\Windows\Minidump.

4. Sada ako želite analizirati određenu .dmp datoteku,( .dmp file,) povucite i ispustite tu datoteku u aplikaciju BlueScreenView i program će lako pročitati minidump datoteku.

Povucite i ispustite određenu .dmp datoteku za analizu u BlueScreenViewu

5. Vidjet ćete sljedeće informacije na vrhu BlueScreenViewa(BlueScreenView) :

  • Naziv datoteke Minidump : 082516-12750-01.dmp. Ovdje 08 je mjesec, 25 je datum, a 16 je godina dump datoteke.
  • Vrijeme pada je vrijeme(Time) kada se pad dogodi: 26-08-2016 02:40:03
  • Niz za provjeru(Bug Check String) grešaka je kod pogreške: DRIVER_VERIFIER_IOMANAGER_VIOLATION
  • Kôd za provjeru(Bug Check Code) grešaka je STOP pogreška: 0x000000c9
  • Zatim će se pojaviti parametri koda za provjeru grešaka(Bug Check Code)
  • Najvažniji odjeljak je uzrokovan upravljačkim(Driver) programom: VerifierExt.sys

6. U donjem dijelu zaslona bit će istaknut vozač koji je uzrokovao pogrešku.(the driver who caused the error will be highlighted.)

Upravljački program koji je uzrokovao pogrešku bit će istaknut

7. Sada imate sve informacije o pogrešci i lako možete pretražiti web za sljedeće:

Bug Check String + uzrokovan upravljačkim(Driver) programom , npr. DRIVER_VERIFIER_IOMANAGER_VIOLATION VerifierExt.sys
Bug Check String + Bug Check Code za provjeru grešaka, npr.: DRIVER_VERIFIER_IOMANAGER_VIOLATION 0x000000c9

Sada imate sve informacije o pogrešci i možete jednostavno pretražiti web za niz za provjeru grešaka + uzrokovano upravljačkim programom

8. Ili možete desnom tipkom miša kliknuti na minidump datoteku unutar BlueScreenViewa(BlueScreenView) i kliknuti “ Google Search – Bug Check + Driver “.

Desnom tipkom miša kliknite minidump datoteku unutar BlueScreenViewa i kliknite "Google pretraživanje - Provjera grešaka + upravljački program"

9. Koristite ove informacije za otklanjanje uzroka i otklanjanje pogreške. I ovo je kraj vodiča Kako čitati datoteke s ispisom memorije u sustavu Windows 10 pomoću BlueScreenViewa.(How to Read Memory Dump Files in Windows 10 using BlueScreenView.)

Metoda 2: analizirajte datoteke s ispisom memorije pomoću programa Windows Debugger(Method 2: Analyze Memory Dump Files Using Windows Debugger)

1. Preuzmite Windows 10 SDK ovdje(Download Windows 10 SDK from here) .

Napomena:(Note:) Ovaj program sadrži program WinDBG(WinDBG program) koji ćemo koristiti za analizu .dmp datoteka.

2. Pokrenite datoteku sdksetup.exe i navedite mjesto instalacije ili upotrijebite zadano.

Pokrenite datoteku sdksetup.exe i navedite mjesto instalacije ili upotrijebite zadano

3. Prihvatite Licencni(Accept License) ugovor, a zatim na zaslonu " Odaberite značajke koje želite instalirati(Select the features you want to install) " odaberite samo opciju Alati za otklanjanje pogrešaka za Windows,(select only the Debugging Tools for Windows option) a zatim kliknite Instaliraj.

Na zaslonu Odaberite značajke koje želite instalirati odaberite samo opciju Alati za otklanjanje pogrešaka za Windows

4. Aplikacija će početi preuzimati WinDBG program, stoga pričekajte da se instalira na vaš sustav.

5. Otvorite naredbeni redak(Command Prompt) . Korisnik može izvršiti ovaj korak traženjem ‘cmd’(‘cmd’) , a zatim pritiskom na Enter.

Otvorite naredbeni redak.  Korisnik može izvršiti ovaj korak traženjem ‘cmd’, a zatim pritiskom na Enter.  |  Kako čitati datoteke s ispisom memorije u sustavu Windows 10

6. Upišite sljedeću naredbu u cmd i pritisnite Enter :

cd\Program Files (x86)\Windows Kits\10\Debuggers\x64\

Napomena:(Note:) Navedite ispravnu instalaciju programa WinDBG .

7. Sada kada ste u ispravnom direktoriju, upišite sljedeću naredbu za povezivanje WinDBG s .dmp datotekama:

windbg.exe -IA

Navedite ispravnu instalaciju programa WinDBG

8. Čim unesete gornju naredbu, otvorit će se nova prazna instanca WinDBG s obavijesti o potvrdi koju možete zatvoriti.

Otvorit će se nova prazna instanca WinDBG-a s obavijesti o potvrdi koju možete zatvoriti

9. Upišite windbg u Windows Search, a zatim kliknite na WinDbg (X64).

Upišite windbg u Windows Search, a zatim kliknite WinDbg (X64)

10. U WinDBG ploči kliknite na Datoteka, a zatim odaberite Symbol File Path.(click on File, then select Symbol File Path.)

U WinDBG panelu kliknite na Datoteka, a zatim odaberite Symbol File Path

11. Kopirajte i zalijepite sljedeću adresu u okvir Symbol Search Path :

SRV*C:\SymCache*http://msdl.microsoft.com/download/symbols

SRV*C:\SymCache*http://msdl.microsoft.com/download/symbols |  Kako čitati datoteke s ispisom memorije u sustavu Windows 10

12. Kliknite OK , a zatim spremite put simbola klikom na File > Save Workspace.

13. Sada pronađite dump datoteku koju želite analizirati, možete upotrijebiti datoteku MiniDump koja se nalazi u (MiniDump)C:\Windows\Minidump ili upotrijebiti datoteku za ispis memorije(Memory) koja se nalazi u C:\Windows\MEMORY.DMP.

Sada pronađite dump datoteku koju želite analizirati, a zatim samo dvaput kliknite na .dmp datoteku

14. Dvaput kliknite na .dmp datoteku i WinDBG bi se trebao pokrenuti i početi obraditi datoteku.

Na C pogonu se stvara mapa pod nazivom Symcache

Napomena:(Note:) Budući da je ovo prva .dmp datoteka koja se čita na vašem sustavu, čini se da je WinDBG spor, ali nemojte prekidati proces jer se ovi procesi izvode u pozadini:

A folder called Symcache is being created in C:
Symbols are being downloaded and saved to C:\Symcache

Nakon što se simboli preuzmu i ispis je spreman za analizu, vidjet ćete poruku Praćenje: Vlasnik stroja na dnu teksta dump-a.(MachineOwner at the dump text’s bottom.)

Nakon preuzimanja simbola vidjet ćete MachineOwner na dnu

15. Također, sljedeća .dmp datoteka je obrađena, to će biti brže jer će već preuzeti potrebne simbole. S vremenom će C:\Symcache folder rasti kako se dodaje više simbola.

16. Pritisnite Ctrl + F da otvorite Find, a zatim upišite “ Vjerojatno uzrokovano(Probably caused by) †(bez navodnika) i pritisnite Enter . Ovo je najbrži način da pronađete uzrok pada.

Otvorite Find, a zatim upišite Vjerojatno uzrokovano, a zatim pritisnite Find Next

17. Iznad retka Vjerojatno(Probably) uzrokovano, vidjet ćete BugCheck kod, npr. 0x9F( BugCheck code, e.g., 0x9F) . Upotrijebite ovaj kod i posjetite Referentni kod za provjeru grešaka Microsofta za provjeru reference za provjeru grešaka.(Microsoft Bug Check Code Reference)(Microsoft Bug Check Code Reference)

Preporučeno:(Recommended:)

To je to što ste uspješno naučili kako čitati datoteke s ispisom memorije u sustavu Windows 10(How to Read Memory Dump Files in Windows 10) , ali ako još uvijek imate pitanja u vezi s ovim postom, slobodno ih pitajte u odjeljku za komentare.



About the author

Ja sam profesionalni recenzent za Windows i uredski softver. Dobro poznajem te programe, kao i njihove različite značajke i mogućnosti. Moje recenzije su objektivne i detaljne, tako da potencijalni kupci mogu vidjeti koliko dobro program radi i koja se poboljšanja mogu učiniti. Također volim pomagati ljudima da pronađu najbolje aplikacije za svoje potrebe - bilo da je to putem recenzija ili pronalaženjem najboljih ponuda za aplikacije.



Related posts