Windows机器fulldump如何抓取

Windows机器fulldump如何抓取,第1张

在Windbg中可以通过.dump命令保存进程的dump文件

比如下面的命令把当前进程的镜像保存为c:\testdump.dmp文件:.dump /ma C:\testdump.dmp

其中的/ma参数表示dump文件应该包含进程的完整信息,包括整个用户态的内存,这样dump文件尺寸会比较大,信息非常全面。

如果不使用/ma参数,保信灶存下来的dump文件只包含了部分重要资料,比如寄存器和线程栈空间,文件尺寸会比较小,无法分析所有的数据。

在Windbg中,通过File→Open Crash Dump菜单可以打开dump文件进行分析。打开dump文件后,运行调试命令看到的樱虚信息和状态,就是dump文件保存时进程的状态。通过滑颂扮dump文件能够方便地保存发生问题时进程的状态,方便事后分析。

dump还是oracle及SQL数据库中导出的数据文件。可以备份数据,并可以实现后期的导入。

下载BlueScreenView,运行它就会自动读取 C:\Windows\minidump\*.dmp *** 作系统蓝屏记录转储文件.

dmp是系统错误产生的文件,比如windows自己的memory.dmp和minixxxx.dmp文件,看样子你的文斗坦件应该是应用程序崩溃产生的dump文件

.dmp

错误报告文件.

关闭“自动发送错误报告”功能

大家在Window

XP

中肯定有这样的经历,一旦一个程序异常终止,系统就会自动跳出一个对话框问你是否将错误发送给微软,这就是XP中的“自动发送错误”功能,它可以将错误信息发送到微软的网站。虽然微软一再信誓旦旦地表示,可以提供强大的安全保障,不会泄露个人隐私,但是发送给微软的信息中有可能包含你正在浏览或编辑的文档信息,也许这正包含了个人隐私或是公司机密,因此如果你想保障自己应有的权利,我们应山销数该义无反顾的把这项功能关掉。方法是:单击“开始/控制面板/系统/高级”,单击“错误报告”按钮,然后选中“禁用错误报告”,下面的“但在发生严重错误时通知我”可逗首以选中。

平常所说的dmp文件是win2k/xp/2k3蓝屏死机之后将内存转储到%windir%中的内存专储文件,以备专业的驱动程序设计人员或者微软的核心开发人员进行调试。删了不会有影响。


欢迎分享,转载请注明来源:内存溢出

原文地址: https://outofmemory.cn/tougao/12142484.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-21
下一篇 2023-05-21

发表评论

登录后才能评论

评论列表(0条)

保存