Analiza plików dmp | zrzutów pamięci | BSOD
Gdy często nasz komputer zalicza zwis, niebieski ekran (BSOD). Możemy przeanalizować pliki zrzutu pamięci. Pliki te po BSOD system zapisuje na dysku w plikach o rozszerzeniu dmp.
Do analizy tych plików potrzebny nam będzie ten program.
Po za instalowaniu, program znajdziemy w
menu start->Debugging Tools for Windows (x86)->windbg.exe
Na początek wzmocnimy nasz program o znajomość (interpretację) nowych symboli.
Tworzymy katalog symbole na dysku c:
Następnie
uruchamiamy windbg i klikamy ctrl+s i wklejamy zawartość okna poniżej
SRV*c:\symbole*http://msdl.microsoft.com/download/symbols
i zatwierdzamy klawiszem ok.
Możemy przystąpić do analizy plików zrzutów pamięci *.dmp.
Kombinacja klawiszy ctrl+D powoduje otwarcie okna wybory pliku dmp które na ogół są w katalogu c:\windows\minidump.